
Sitecore रिमोट कोड निष्पादन भेद्यता के लिए एक शोषण
Sitecore Remote Code Execution Vulnerability
CVE: 2023-35813 (द्वारा खोजा गया @mwulftange) CVSS Score: 9.8 गंभीरता: क्रिटिकल
यह उन शोधकर्ताओं का शानदार ब्लॉग पोस्ट है जिन्होंने इसे पाया: https://code-white.com/blog/exploiting-asp.net-templateparser-part-1/
आप जिस कमांड का उपयोग करना चाहते हैं, उसे पता करें और इसे command.txt नामक फ़ाइल में रखें फिर इसे एन्कोड करने के लिए command.py चलाएँ
एन्कोड होने के बाद, target के होस्टनेम को आर्गुमेंट के रूप में देते हुए exploit.py स्क्रिप्ट चलाएँ