
Sitecoreのリモートコード実行脆弱性に対するエクスプロイト
Sitecore リモートコード実行の脆弱性
CVE: 2023-35813 (発見者: @mwulftange) CVSS Score: 9.8 Severity: Critical
これは、脆弱性を発見した研究者による素晴らしいブログ記事です: https://code-white.com/blog/exploiting-asp.net-templateparser-part-1/
使用したいコマンドを決め、command.txt というファイルに記述してください。 その後、command.py を実行してエンコードしてください。
エンコード後、ターゲットのホスト名を引数として exploit.py スクリプトを実行してください。