
CVE-2019-25137はUmbracoのRCE脆弱性であり、このリポジトリ内のスクリプトは若干変更されています。
CVE-2019-25137 は Umbraco RCE の脆弱性です。このリポジトリ内のスクリプトはわずかに変更されています。
このエクスプロイトスクリプトは、Alexandre ZANNI によるスクリプト EDB-ID 49488 を基にしています。 わずかに変更されており、ログイン前にトークン抽出をスキップするようにフローを変更し、最初にログインを実行し(トークンなし)、その後ログインレスポンスのクッキーから実際の CSRF トークンを取得します。
⚠️ 免責事項: このエクスプロイトコードは教育および研究目的のみで提供されています。あなたが所有していない、またはテストする明示的な許可がないシステムに対する不正使用は違法であり、非倫理的です。責任を持って使用してください。