
CVE-2019-10068에 대한 개념 증명 익스플로잇으로, Kentico CMS의 역직렬화 RCE 취약점을 이용해 웹 셸을 업로드하여 원격 명령 실행을 수행합니다.
CVE-2019-10068에 대한 개념 증명 익스플로잇으로, Kentico CMS의 역직렬화 RCE를 활용하여 웹 셸을 업로드합니다.
법적 고지: 이 개념 증명은 교육 및 승인된 보안 연구 목적으로만 제공됩니다. 작성자는 이 코드로 인한 오용이나 피해에 대해 책임을 지지 않으며, 소유한 시스템이나 명시적 테스트 허가를 받은 시스템에서만 사용하고 모든 관련 법률을 준수하십시오.
https://target.com 형식)로 스크립트를 수정합니다.python3 cve-2019-10068-poc.py.curl https://target.com/x.aspx?c=whoami.즐거운 해킹 되세요!