黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2019-25137 是一个 Umbraco RCE 漏洞,此仓库中的脚本略有修改。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
CVE-2019-25137 是一个 Umbraco RCE 漏洞,本仓库中的脚本做了轻微修改。
此利用脚本基于 Alexandre ZANNI 的脚本 EDB-ID 49488。 它做了轻微修改,改变了流程,跳过登录前的令牌提取,先执行登录(无需令牌),然后从登录响应的 cookies 中捕获真正的 CSRF 令牌。
⚠️ 免责声明: 此漏洞利用代码仅用于教育和研究目的。在未获明确许可的情况下对不属于您或您无权测试的系统使用此代码是非法且不道德的。请负责任地使用。