
PoC для эксплуатации CVE-2024-31848/49/50/51 - Обход пути к файлу
Прототип PoC для автоматизации анализа уязвимостей целей, запускающих приложения CData на встроенном сервере Jetty.
Просто укажите -u или --url для вашей цели; скрипт попытается извлечь файл getSettings.rsb?, присутствующий во всех экземплярах CData.

В будущем будет добавлена более тщательная обработка ошибок.
Пожалуйста, используйте ответственно. Эксплуатируемость данной уязвимости чрезвычайно высока. Тестируйте только в рамках ваших собственных разрешённых ограничений.