
Proof-of-Concept-Exploit für CVE-2019-10068, eine Deserialisierungs-RCE in Kentico CMS, der eine ASP.NET-Webshell für autorisierte Sicherheitstests hochlädt.
Proof-of-Concept-Exploit für CVE-2019-10068, der eine Deserialisierungs-RCE in Kentico CMS ausnutzt, um eine Webshell hochzuladen.
Rechtlicher Hinweis: Dieses Proof-of-Concept wird ausschließlich zu Bildungs- und autorisierten Sicherheitsforschungszwecken bereitgestellt. Der Autor ist nicht für Missbrauch oder Schäden verantwortlich, die durch diesen Code verursacht werden. Verwenden Sie ihn nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Erlaubnis zum Testen haben, und stellen Sie die Einhaltung aller geltenden Gesetze sicher.
https://target.com) in Zeile 9 an.python3 cve-2019-10068-poc.py.curl https://target.com/x.aspx?c=whoami.Frohes Pwnen!