
PoC per lo sfruttamento di CVE-2024-31848/49/50/51 - Attraversamento del percorso file
Un prototipo di PoC per l'automazione dell'analisi delle vulnerabilità su target che eseguono applicazioni CData su un server Jetty integrato.
Basta usare -u o --url per specificare il proprio target; lo script tenterà di recuperare il file getSettings.rsb?, presente in tutte le istanze CData.

In futuro verrà aggiunta una gestione degli errori più completa.
Si prega di utilizzarlo in modo responsabile; lo sfruttamento di questa vulnerabilità è estremamente elevato. Effettuare test solo entro i propri limiti autorizzati.