
Un exploit per la vulnerabilità di esecuzione di codice remoto di Sitecore
Sitecore Remote Code Execution Vulnerability
CVE: 2023-35813 (scoperto da @mwulftange) Punteggio CVSS: 9.8 Gravità: Critica
Questo è il fantastico articolo dei ricercatori che l'hanno trovato: https://code-white.com/blog/exploiting-asp.net-templateparser-part-1/
Decidi quale comando vuoi usare e inseriscilo in un file chiamato command.txt poi esegui command.py per codificarlo
dopo che è stato codificato, esegui lo script exploit.py con l'hostname del target come argomento