
CVE-2019-25137은 Umbraco RCE 취약점이며, 이 저장소의 스크립트는 약간 수정된 것입니다.
CVE-2019-25137은 Umbraco RCE 취약점이며, 이 저장소 내 스크립트는 약간 수정된 버전입니다.
이 익스플로잇 스크립트는 Alexandre ZANNI의 EDB-ID 49488 스크립트를 기반으로 합니다. 로그인 전 토큰 추출을 건너뛰고 (토큰 없이) 로그인을 먼저 수행한 뒤 로그인 응답 쿠키에서 실제 CSRF 토큰을 캡처하도록 흐름이 약간 수정되었습니다.
⚠️ 면책 조항: 이 익스플로잇 코드는 교육 및 연구 목적으로만 제공됩니다. 소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에 대한 무단 사용은 불법이며 비윤리적입니다. 책임감 있게 사용하십시오.