
CVE-2020-25068 を悪用するための Python スクリプト。
Conacwin v3.7.1.2 用の Python エクスプロイト。
Setelsa Conacwin v3.7.1.2 はローカルファイルインクルージョン(Local File Inclusion)の脆弱性の影響を受けます。この脆弱性により、リモートの未認証攻撃者が http:IP:PORT/../../path/file_to_disclose ディレクトリトラバーサル URI を介して、サーバー上の内部ファイルを読み取ることができます。
詳細な参照情報は以下で確認できます: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25068