
Exploit PoC Python per CVE-2022-32199, che consente agli utenti admin autenticati di eseguire la cancellazione arbitraria di file tramite directory traversal in ScriptCase <= 9.9.008.
ScriptCase <= 9.9.008 è vulnerabile alla Cancellazione Arbitraria di File da parte di un admin tramite una sequenza di directory traversal nel parametro file
Come usare:
python CVE-2022-32199.py -t 127.0.0.1 -u admin -p admin -path windows/win.ini
Esempio di eliminazione di un file nella directory root
