
Sitecore 원격 코드 실행 취약점 익스플로잇
Sitecore 원격 코드 실행 취약점
CVE: 2023-35813 (@mwulftange 발견) CVSS 점수: 9.8 심각도: 치명적
발견한 연구자들의 훌륭한 블로그 게시물입니다: https://code-white.com/blog/exploiting-asp.net-templateparser-part-1/
사용할 명령을 결정하고 command.txt 파일에 넣은 다음 command.py를 실행하여 인코딩하세요.
인코딩 후에는 대상의 호스트 이름을 인수로 exploit.py 스크립트를 실행하세요.