The public POCs are not good for legit usage for pentesting and redteaming, and lack flexibility. Desharialize allow choosing your own CMD, and automatically fetches the correct Assembly Qualified Name, as well as fresh VIEWSTATE and EVENTVALIDATION values, making life easier.
-
-
Prikaži ovu nit
-
The github page also shows an explanation of the serialization process and how Desharialize easily injects for you the custom command in a serialized format. The github page also contains links to places where you can download ready made VMs for easier testing.
Prikaži ovu nit
Kraj razgovora
Novi razgovor -
-
-
Hvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. PoništiPoništi
-
-
-
Heh, based on the wording of the article I'm gonna guess they used the public POC that installed an insecure web shell
Kraj razgovora
Novi razgovor -
-
يعطيك العافية
Hvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. PoništiPoništi
-
-
-
always brilliant
Hvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. PoništiPoništi
-
-
-
Hvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. PoništiPoništi
-
Čini se da učitavanje traje već neko vrijeme.
Twitter je možda preopterećen ili ima kratkotrajnih poteškoća u radu. Pokušajte ponovno ili potražite dodatne informacije u odjeljku Status Twittera.