
Modifikation von: PoC von CVE-2019-14322: Unzureichende Begrenzung eines Pfadnamens auf ein eingeschränktes Verzeichnis ('Path Traversal')
Modifikation des Exploits von faisalfs10x: PoC von CVE-2019-14322: Unzureichende Einschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis ('Path Traversal')
Dieses Skript liest einige Windows-Verzeichnisse als Proof-of-Concept.
python3 CVE-2019-14322.py -l list_target.txt

Oder verwendet eine Wortliste anstelle der Standardverzeichnisse.
python3 CVE-2019-14322.py -l list_target.txt -w wordlist.txt
Das Skript dient ausschließlich der Sicherheitsanalyse und Forschung, daher übernehme ich keine Haftung, wenn es für illegale Aktivitäten verwendet wird.