
CVE-2019-25137 é uma vulnerabilidade RCE no Umbraco, o script neste repo está ligeiramente alterado
CVE-2019-25137 é uma vulnerabilidade RCE no Umbraco, o script neste repositório está ligeiramente alterado
Este script de exploração é baseado no script de Alexandre ZANNI EDB-ID 49488. Ele foi ligeiramente modificado: alterou o fluxo para ignorar a extração de token antes do login, realizou o login primeiro (sem um token) e depois capturou o token CSRF real dos cookies da resposta de login.
⚠️ Aviso: Este código de exploração é fornecido apenas para fins educacionais e de pesquisa. O uso não autorizado contra sistemas que você não possui ou sem permissão explícita para testar é ilegal e antiético. Use com responsabilidade.