
CVE-2022-32199のPythonエクスプロイト。認証された管理者ユーザーがScriptCase <= 9.9.008でディレクトリトラバーサルを介して任意のファイルを削除できるようにします。
ScriptCase <= 9.9.008 は、fileパラメータのディレクトリトラバーサルシーケンスを介して、管理者による任意のファイル削除に対して脆弱です。
使用方法:
python CVE-2022-32199.py -t 127.0.0.1 -u admin -p admin -path windows/win.ini
ルートディレクトリ内のファイルを削除する例
