
Эксплойт proof-of-concept для CVE-2019-10068 — десериализационная RCE в Kentico CMS, который загружает веб-шелл для удалённого выполнения команд.
Эксплойт-доказательство концепции для CVE-2019-10068, использующий десериализацию RCE в Kentico CMS для загрузки веб-шелла.
Правовое предупреждение: Данное доказательство концепции предоставлено исключительно для образовательных целей и авторизованных исследований в области безопасности. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый данным кодом. Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение, и убедитесь в соблюдении всех применимых законов.
https://target.com) в строке 9.python3 cve-2019-10068-poc.py.curl https://target.com/x.aspx?c=whoami.Удачного взлома!