
CVE-2022-32199 用の Python PoC エクスプロイト。ScriptCase <= 9.9.008 におけるディレクトリトラバーサルを介して、認証された管理者ユーザーが任意のファイル削除を実行できるようにします。
ScriptCase <= 9.9.008 は、fileパラメータのディレクトリトラバーサルシーケンスを介して、管理者による任意のファイル削除に対して脆弱です。
使用方法:
python CVE-2022-32199.py -t 127.0.0.1 -u admin -p admin -path windows/win.ini
ルートディレクトリ内のファイルを削除する例
