
CVE-2019-10068(Kentico CMS の逆シリアル化 RCE)の概念実証エクスプロイトで、リモートコマンド実行用のウェブシェルをアップロードします。
CVE-2019-10068の概念実証エクスプロイトです。Kentico CMSのDeserialization RCEを利用してWebシェルをアップロードします。
法的免責事項: この概念実証コードは、教育目的および許可されたセキュリティ研究目的のみで提供されます。作者は、このコードの誤用またはそれによって生じた損害について一切の責任を負いません。所有しているシステム、または明示的なテスト許可を得たシステムでのみ使用し、適用されるすべての法律を遵守してください。
https://target.comの形式)に変更します。python3 cve-2019-10068-poc.py。curl https://target.com/x.aspx?c=whoami。楽しいハッキングを!