
Ein Exploit für die Sitecore Remote Code Execution-Sicherheitslücke
CVE: 2023-35813 (entdeckt von @mwulftange) CVSS-Score: 9.8 Schweregrad: Kritisch
Dies ist der fantastische Blogbeitrag der Forscher, die sie gefunden haben: https://code-white.com/blog/exploiting-asp.net-templateparser-part-1/
Überlegen Sie, welchen Befehl Sie verwenden möchten, und speichern Sie ihn in einer Datei namens command.txt. Führen Sie dann command.py aus, um ihn zu codieren.
Nach der Codierung führen Sie das Skript exploit.py mit dem Hostnamen des Ziels als Argument aus.