
Preuve de concept d'exploitation pour CVE-2019-10068, une RCE par désérialisation dans Kentico CMS, qui téléverse un web shell pour l'exécution de commandes à distance.
Preuve de concept d'exploitation pour CVE-2019-10068, exploitant une RCE par désérialisation dans Kentico CMS pour téléverser un webshell.
Avertissement légal : Cette preuve de concept est fournie à des fins éducatives et de recherche en sécurité autorisée uniquement. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce code ; utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test, et assurez-vous de respecter toutes les lois applicables.
https://target.com) à la ligne 9.python3 cve-2019-10068-poc.py.curl https://target.com/x.aspx?c=whoami.Bon pwnage !