
Un exploit para la vulnerabilidad de ejecución remota de código en Sitecore
Sitecore Vulnerabilidad de Ejecución Remota de Código
CVE: 2023-35813 (descubierta por @mwulftange) CVSS Score: 9.8 Severity: Crítica
Esta es la fantástica publicación del blog de los investigadores que la encontraron: https://code-white.com/blog/exploiting-asp.net-templateparser-part-1/
Determina qué comando deseas usar y colócalo en un archivo llamado command.txt, luego ejecuta command.py para codificarlo
después de codificarlo, ejecuta el script exploit.py con el nombre de host del objetivo como argumento