паре сорцов выплевывается __VIEWSTATE параметр в незашифрованом виде. На хактрикс впроде как пишут что можно выйти на RCE. Но я в упор не могу найти каких-то примеров, чтоб хоть приблизительно понять что делать(((
Кто сталкивался?
MAC подпись тоже отключена? Если нет, то есть ли доступ к machineKey?
MAC включен! Я пытаюсь двигаться как в хактриксе, но вопросов больше чем ответов. Статьи что нарыл, особо не отличаются от того же хактрикса. --modifier : __VIWESTATEGENERATOR parameter value - тут вообще не понятно, где брать значение этого параметра. Будь добр, ткни где почитать
В общем случае значение генератора лежит там же, где и вьюстейт — на странице/в запросе. https://www.digital-selfdefense.net/2020/04/11/Understanding-CVE-2020-0688.html Неплохой райтап с форжингом вьюстейта для эксченжа + описание сути значения генератора.
да, генератор нашел. Спасибо тебе огромное,буду курить)))
Обсуждают сегодня