
CVE-2019-25137 هي ثغرة RCE في Umbraco، والنص البرمجي داخل هذا المستودع معدّل قليلاً
CVE-2019-25137 هي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في Umbraco، والنص البرمجي داخل هذا المستودع معدّل قليلاً
يعتمد هذا النص البرمجي الاستغلالي على نص برمجي من Alexandre ZANNI EDB-ID 49488. تم تعديله قليلاً، حيث تغيّر سير العمل لتخطي استخراج التوكن قبل تسجيل الدخول، فتم تنفيذ تسجيل الدخول أولاً (بدون توكن)، ثم التقاط توكن CSRF الحقيقي من الكوكيز الخاصة باستجابة تسجيل الدخول.
⚠️ إخلاء مسؤولية: يُقدَّم كود الاستغلال هذا لأغراض تعليمية وبحثية فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعد غير قانوني وغير أخلاقي. استخدمه بمسؤولية.