
PoC pour exploiter CVE-2024-31848/49/50/51 - Traversée de chemin de fichier
Un PoC prototype pour l'automatisation de l'analyse de vulnérabilités sur des cibles exécutant des applications CData sur un serveur Jetty embarqué.
Utilisez simplement -u ou --url pour spécifier votre cible ; le script tentera de récupérer le fichier getSettings.rsb?, présent dans toutes les instances CData.

Une meilleure gestion des erreurs sera ajoutée à l'avenir
Veuillez utiliser ceci de manière responsable ; l'exploitabilité de cette vulnérabilité est extrêmement élevée. Testez uniquement dans le cadre de vos propres limites autorisées.