
CVE-2019-25137 è una vulnerabilità RCE di Umbraco, lo script all'interno di questo repo è leggermente modificato.
CVE-2019-25137 è una vulnerabilità RCE di Umbraco, lo script in questo repository è leggermente modificato
Questo script di exploit è basato sullo script di Alexandre ZANNI EDB-ID 49488. È leggermente modificato, il flusso è stato cambiato per saltare l'estrazione del token prima del login, esegue il login per primo (senza un token), quindi cattura il vero token CSRF dai cookie della risposta di login.
⚠️ Avvertenza: Questo codice di exploit è fornito solo a scopo educativo e di ricerca. L'uso non autorizzato contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione a testare è illegale e non etico. Usalo in modo responsabile.