
Un exploit pour la vulnérabilité d'exécution de code à distance de Sitecore
Sitecore Remote Code Execution Vulnerability
CVE: 2023-35813 (découvert par @mwulftange) CVSS Score: 9.8 Severity: Critical
Voici l'excellent article de blog des chercheurs qui l'ont découverte : https://code-white.com/blog/exploiting-asp.net-templateparser-part-1/
Déterminez la commande que vous souhaitez utiliser et placez-la dans un fichier nommé command.txt, puis exécutez command.py pour l'encoder. Une fois encodée, exécutez le script exploit.py avec le nom d'hôte de la cible comme argument.