
Exploit de prueba de concepto para CVE-2024-51747 que permite la lectura y eliminación de archivos autenticados mediante la manipulación de la base de datos SQLite en el panel de administración de una aplicación web.
Inicie sesión con una cuenta de administrador y descargue la base de datos en la configuración del sistema

Modifique project_has_files en la base de datos sqlite.db

Comprima el sqlite.db modificado con gzip y súbalo. Después de subirlo al proyecto y hacer clic en el archivo para verlo/descargarlo, el atacante puede leer y eliminar cualquier archivo del servidor.
