
Эксплойт на Python для CVE-2022-32199, позволяющий аутентифицированным пользователям-администраторам удалять произвольные файлы в ScriptCase <= 9.9.008 через обход каталога.
ScriptCase <= 9.9.008 уязвим к произвольному удалению файлов администратором через последовательность обхода каталогов в параметре file
Как использовать:
python CVE-2022-32199.py -t 127.0.0.1 -u admin -p admin -path windows/win.ini
Пример удаления файла в корневом каталоге
