
CVE-2019-25137 — это уязвимость RCE в Umbraco, скрипт в этом репозитории немного изменён.
CVE-2019-25137 — это уязвимость RCE в Umbraco, скрипт в этом репозитории немного изменён.
Данный эксплойт основан на скрипте Alexandre ZANNI EDB-ID 49488. Он немного изменён: изменён порядок действий — пропущен этап извлечения токена до входа в систему, сначала выполнен вход (без токена), затем захвачен настоящий CSRF-токен из файлов cookie ответа при входе.
⚠️ Отказ от ответственности: Этот код эксплойта предоставляется только в образовательных и исследовательских целях. Несанкционированное использование против систем, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным. Используйте ответственно.