
Um exploit para a vulnerabilidade de execução remota de código no Sitecore
Sitecore Remote Code Execution Vulnerability
CVE: 2023-35813 (descoberta por @mwulftange) Pontuação CVSS: 9.8 Gravidade: Crítica
Este é o fantástico artigo do blog dos pesquisadores que a encontraram: https://code-white.com/blog/exploiting-asp.net-templateparser-part-1/
Descubra qual comando deseja usar e coloque-o em um arquivo chamado command.txt depois execute command.py para codificá-lo
após codificado, execute o script exploit.py com o hostname do alvo como argumento