
CVE-2024-51747에 대한 개념 증명 익스플로잇으로, 웹 애플리케이션의 관리자 패널에서 SQLite 데이터베이스 조작을 통해 인증된 파일 읽기 및 삭제를 가능하게 합니다.
관리자 계정으로 로그인한 후 시스템 설정에서 데이터베이스를 다운로드합니다.

sqlite.db 데이터베이스에서 project_has_files를 수정합니다.

수정된 sqlite.db를 gzip으로 압축하여 업로드합니다. 프로젝트에 업로드한 후 파일을 클릭하여 보거나 다운로드하면 공격자가 서버에서 모든 파일을 읽고 삭제할 수 있습니다.
