
CVE-2019-25137 एक Umbraco RCE भेद्यता है, इस रिपॉजिटरी में स्क्रिप्ट थोड़ी बदली गई है
CVE-2019-25137 एक Umbraco RCE कमजोरी है, इस रिपॉजिटरी में स्क्रिप्ट थोड़ा बदल दिया गया है
यह एक्सप्लॉइट स्क्रिप्ट Alexandre ZANNI द्वारा लिखित EDB-ID 49488 पर आधारित है। यह थोड़ा बदला गया है, लॉगिन से पहले टोकन निकालने को छोड़ने के लिए प्रवाह बदल दिया गया है, पहले लॉगिन किया गया (टोकन के बिना), फिर लॉगिन उत्तर कुकीज़ से वास्तविक CSRF टोकन कैप्चर किया गया।
⚠️ अस्वीकरण: यह एक्सप्लॉइट कोड केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। उन प्रणालियों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। जिम्मेदारी से उपयोग करें।