
Proof-of-Concept-Exploit für CVE-2019-10068, eine Deserialisierungs-RCE in Kentico CMS, die eine Web-Shell für die Remote-Befehlsausführung hochlädt.
Proof-of-Concept-Exploit für CVE-2019-10068, der eine Deserialisierungs-RCE in Kentico CMS ausnutzt, um eine Webshell hochzuladen.
Rechtlicher Hinweis: Dieses Proof-of-Concept dient ausschließlich Bildungs- und autorisierten Sicherheitsforschungszwecken. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch diesen Code verursacht werden. Verwenden Sie ihn nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Erlaubnis zum Testen haben, und stellen Sie die Einhaltung aller geltenden Gesetze sicher.
https://target.com) in Zeile 9.python3 cve-2019-10068-poc.py.curl https://target.com/x.aspx?c=whoami.Viel Spaß beim Pwnen!