Sitecore 远程代码执行漏洞
CVE: 2023-35813(由 @mwulftange 发现) CVSS 分数:9.8 严重程度:严重
这是发现该漏洞的研究人员发布的一篇精彩博文: https://code-white.com/blog/exploiting-asp.net-templateparser-part-1/
确定你想要使用的命令,并将其放入名为 command.txt 的文件中, 然后运行 command.py 对其进行编码。
编码后,运行 exploit.py 脚本,并将目标主机名作为参数传入。