
CVE-2024-31848/49/50/51 を悪用するための PoC - ファイルパストラバーサル
組み込みJettyサーバー上でCDataアプリケーションを実行しているターゲットに対する脆弱性分析を自動化するためのプロトタイプPoCです。
ターゲットを指定するには、-uまたは--urlを使うだけです。スクリプトは、すべてのCDataインスタンスに存在するgetSettings.rsb?ファイルの取得を試みます。

将来的に、より多くのエラーハンドリングが追加される予定です。
責任を持って使用してください。この脆弱性は悪用可能性が非常に高いです。自分の許可された範囲内でのみテストしてください。