
Script em Python para explorar CVE-2020-25068.
Exploit em Python para Conacwin v3.7.1.2.
Setelsa Conacwin v3.7.1.2 é vulnerável a uma vulnerabilidade de inclusão de arquivos locais. Esta vulnerabilidade permite que um atacante remoto não autenticado leia arquivos internos no servidor através de uma URI de Directory Traversal http:IP:PORT/../../path/file_to_disclose
Mais referências/informações podem ser encontradas em: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25068