
سكربت بايثون لاستغلال CVE-2020-25068.
استغلال بلغة Python لنظام Conacwin v3.7.1.2.
نظام Setelsa Conacwin الإصدار v3.7.1.2 عرضة لثغرة تضمين الملفات المحلية (Local File Inclusion). تسمح هذه الثغرة لمهاجم بعيد غير مصادق بقراءة الملفات الداخلية على الخادم عبر URI لاجتياز الدليل (Directory Traversal) بالصيغة: http:IP:PORT/../../path/file_to_disclose
يمكن العثور على مزيد من المراجع/المعلومات على: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25068