
Prova de conceito de exploit para CVE-2024-51747 que permite leitura e exclusão autenticada de arquivos por meio da manipulação do banco de dados SQLite no painel administrativo de uma aplicação web.
Faça login com uma conta de administrador e baixe o banco de dados nas configurações do sistema

Modifique project_has_files no banco de dados sqlite.db

Compacte o sqlite.db modificado com gzip e envie-o. Após enviá-lo para o projeto e clicar no arquivo para visualizar/baixar, o atacante pode ler e excluir qualquer arquivo do servidor.
