
CVE-2019-25137 ist eine Umbraco RCE-Schwachstelle, das Skript in diesem Repository ist leicht verändert.
CVE-2019-25137 ist eine Umbraco RCE-Schwachstelle. Das Skript in diesem Repository wurde leicht abgeändert.
Dieses Exploit-Skript basiert auf einem Skript von Alexandre ZANNI EDB-ID 49488. Es wurde leicht abgeändert: Der Ablauf wurde geändert, um die Token-Extraktion vor dem Login zu überspringen, der Login wird zuerst durchgeführt (ohne Token), dann wird der echte CSRF-Token aus den Cookies der Login-Antwort erfasst.
⚠️ Haftungsausschluss: Dieser Exploit-Code wird nur für Bildungs- und Forschungszwecke bereitgestellt. Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch. Verwenden Sie ihn verantwortungsbewusst.