
PoC zur Ausnutzung von CVE-2024-31848/49/50/51 - Dateipfad-Traversal
Ein Prototyp-PoC zur Automatisierung der Schwachstellenanalyse auf Zielen, die CData-Anwendungen auf einem eingebetteten Jetty-Server ausführen.
Verwenden Sie einfach -u oder --url, um Ihr Ziel anzugeben. Das Skript versucht, die Datei getSettings.rsb? abzurufen, die in allen CData-Instanzen vorhanden ist.

In Zukunft wird eine bessere Fehlerbehandlung hinzugefügt.
Bitte nutzen Sie es verantwortungsbewusst. Die Ausnutzbarkeit dieser Schwachstelle ist extrem hoch. Testen Sie nur innerhalb Ihrer eigenen autorisierten Grenzen.