Grafiğin solundaki laptop, saldırganın cihazıdır.
Buradan hedef sunucuya (api.hedef-site.org/rsc) kısmına payload gönderilir.
Bu Payload command_execution_payload komutları var.Muhtemelen gözükmüyordur.
Bu,pre-auth kimlik doğrulama gerektirmeyen tek bir standart HTTP POST isteğidir.
Bu istek doğrudan işletim sistemi komutlarını tetikleyecek olan RCE Çalıştırır.
