
PoC para explotar CVE-2024-31848/49/50/51 - Path Traversal de archivos
Un PoC prototipo para la automatización del análisis de vulnerabilidades en objetivos que ejecutan aplicaciones CData en un servidor Jetty embebido.
Simplemente usa -u o --url para especificar tu objetivo; el script intentará recuperar el archivo getSettings.rsb?, presente en todas las instancias de CData.

Se añadirá más manejo de errores en el futuro
Por favor, úsalo de manera responsable; la explotabilidad de esta vulnerabilidad es extremadamente alta. Solo prueba dentro de tus propias limitaciones autorizadas.