
استغلال لثغرة تنفيذ الأوامر عن بُعد في Sitecore
ثغرة تنفيذ الأوامر عن بعد في Sitecore
CVE: 2023-35813 (اكتشفها @mwulftange) درجة CVSS: 9.8 الخطورة: حرجة
هذه هي المقالة الرائعة من المدونة للباحثين الذين اكتشفوها: https://code-white.com/blog/exploiting-asp.net-templateparser-part-1/
حدد الأمر الذي تريد استخدامه، وضعه في ملف باسم command.txt ثم شغّل command.py لتشفيره
بعد تشفيره، شغّل السكريبت exploit.py مع اسم المضيف للهدف كوسيط (arg)