
استغلال Python لإثبات المفهوم لثغرة CVE-2023-1545، وهي ثغرة حقن SQL في إصدارات Teampass السابقة للإصدار 3.0.0.23. ينفذ حقنًا بسيطًا ضد عنوان URL مستهدف.
نص برمجي بسيط لاستغلال ثغرة حقن SQL بلغة Python لتطبيق Teampass في الإصدارات الأقدم من 3.0.0.23، بالاعتماد على CVE-2023-1545. مزيد من المعلومات في هذه المدونة.
ما عليك سوى تمرير عنوان URL الذي يعمل عليه Teampass كوسيط وحيد:
python3 CVE-2023-1545.py http://example.com:8080
استخدمه للأغراض الأخلاقية فقط (: