
إثبات مفهوم لاستغلال CVE-2019-10068، وهو ثغرة إلغاء تسلسل تؤدي إلى تنفيذ أوامر عن بُعد في Kentico CMS، حيث يقوم برفع قشرة ويب لتنفيذ الأوامر عن بُعد.
إثبات مفهوم لاستغلال CVE-2019-10068، يستغل ثغرة إلغاء التسلسل (Deserialization RCE) في Kentico CMS لرفع قشرة ويب.
إخلاء مسؤولية قانوني: يُقدَّم هذا الإثبات لأغراض البحث الأمني التعليمي والمصرح به فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الكود، استخدمه فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها وتأكد من الامتثال لجميع القوانين المعمول بها.
https://target.com) في السطر 9.python3 cve-2019-10068-poc.py.curl https://target.com/x.aspx?c=whoami.استمتع بالاختراق!