
CVE-2019-10068 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Kentico CMS में एक डिसीरियलाइज़ेशन RCE है, जो रिमोट कमांड निष्पादन के लिए एक वेब शेल अपलोड करता है।
CVE-2019-10068 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Kentico CMS में Deserialization RCE का लाभ उठाकर वेब शेल अपलोड करता है।
कानूनी अस्वीकरण: यह प्रूफ-ऑफ-कॉन्सेप्ट केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। लेखक इस कोड के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है, इसका उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है और सभी लागू कानूनों का अनुपालन सुनिश्चित करें।
https://target.com) के साथ लाइन 9 पर संशोधित करें।python3 cve-2019-10068-poc.py।curl https://target.com/x.aspx?c=whoami।शुभ हैकिंग!