
Эксплойт для уязвимости удаленного выполнения кода в Sitecore
Sitecore Remote Code Execution Vulnerability
CVE: 2023-35813 (обнаружена @mwulftange) Оценка CVSS: 9.8 Серьезность: Критическая
Это отличный пост в блоге от исследователей, которые ее обнаружили: https://code-white.com/blog/exploiting-asp.net-templateparser-part-1/
Определите, какую команду хотите использовать, и поместите ее в файл с именем command.txt затем запустите command.py, чтобы закодировать ее
после кодирования запустите скрипт exploit.py с именем хоста цели в качестве аргумента