
CVE-2019-25137 est une vulnérabilité RCE d'Umbraco, le script dans ce repo est légèrement modifié.
CVE-2019-25137 est une vulnérabilité RCE d'Umbraco, le script dans ce dépôt est légèrement modifié
Ce script d'exploitation est basé sur le script de Alexandre ZANNI EDB-ID 49488. Il est légèrement modifié, le flux a été changé pour ignorer l'extraction de jeton avant la connexion, la connexion est effectuée en premier (sans jeton), puis le véritable jeton CSRF est capturé à partir des cookies de réponse de connexion.
⚠️ Avertissement: Ce code d'exploitation est fourni uniquement à des fins éducatives et de recherche. L'utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester est illégale et contraire à l'éthique. Utilisez-le de manière responsable.