
Exploit de prova de conceito para CVE-2019-10068, um RCE por desserialização no Kentico CMS, que faz upload de um webshell ASP.NET para testes de segurança autorizados.
Exploit de prova de conceito para CVE-2019-10068, aproveitando uma RCE por desserialização no Kentico CMS para fazer upload de um web shell.
Aviso legal: Esta prova de conceito é fornecida apenas para fins educacionais e de pesquisa de segurança autorizada. O autor não é responsável por qualquer uso indevido ou dano causado por este código; use-o apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar e garanta a conformidade com todas as leis aplicáveis.
https://target.com) na linha 9.python3 cve-2019-10068-poc.py.curl https://target.com/x.aspx?c=whoami.Feliz pwnage!