
CVE-2024-31848/49/50/51 का शोषण करने के लिए PoC - फ़ाइल पथ ट्रैवर्सल
एक प्रोटोटाइप PoC जो एम्बेडेड Jetty सर्वर पर CData एप्लिकेशन चलाने वाले लक्ष्यों पर भेद्यता विश्लेषण के स्वचालन के लिए है।
बस अपने लक्ष्य को निर्दिष्ट करने के लिए -u या --url का उपयोग करें, स्क्रिप्ट सभी CData उदाहरणों में मौजूद getSettings.rsb? फ़ाइल को प्राप्त करने का प्रयास करेगी।

भविष्य में और अधिक त्रुटि प्रबंधन जोड़ा जाएगा
कृपया जिम्मेदारी से उपयोग करें, इस भेद्यता के साथ शोषण क्षमता अत्यधिक उच्च है। केवल अपनी अधिकृत सीमाओं के भीतर ही परीक्षण करें।