
ScriptCase <= 9.9.008에서 디렉터리 탐색을 통해 인증된 관리자 사용자가 임의 파일을 삭제할 수 있게 하는 CVE-2022-32199용 Python 악용.
ScriptCase <= 9.9.008은 취약점이 있습니다: 관리자에 의한 임의 파일 삭제 파일 매개변수의 디렉터리 트래버설 시퀀스를 통해
사용 방법:
python CVE-2022-32199.py -t 127.0.0.1 -u admin -p admin -path windows/win.ini
루트 디렉터리에서 파일 삭제 예제
