
Prova de conceito de exploit para CVE-2019-10068, uma RCE por desserialização no Kentico CMS, que envia um web shell para execução remota de comandos.
Exploit de prova de conceito para CVE-2019-10068, aproveitando uma RCE por Desserialização no Kentico CMS para carregar um web shell.
Aviso Legal: Esta prova de conceito é fornecida apenas para fins educacionais e de pesquisa de segurança autorizada. O autor não é responsável por qualquer uso indevido ou dano causado por este código; utilize-o apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar e garanta a conformidade com todas as leis aplicáveis.
https://target.com) na Linha 9.python3 cve-2019-10068-poc.py.curl https://target.com/x.aspx?c=whoami.Feliz pwnage!