
Prueba de concepto del exploit para CVE-2019-10068, una RCE por deserialización en Kentico CMS, que sube una web shell para la ejecución remota de comandos.
Exploit de prueba de concepto para CVE-2019-10068, que aprovecha una RCE por deserialización en Kentico CMS para subir una web shell.
Aviso legal: Esta prueba de concepto se proporciona únicamente con fines educativos y de investigación de seguridad autorizada. El autor no es responsable de ningún uso indebido o daño causado por este código; úsalo solo en sistemas que poseas o para los que tengas permiso explícito de prueba y asegúrate de cumplir con todas las leyes aplicables.
https://target.com) en la Línea 9.python3 cve-2019-10068-poc.py.curl https://target.com/x.aspx?c=whoami.¡Feliz pwnage!