
Beekeeper-Studio RCE über XSS-Exploit
Schritt 1) Erstellen Sie eine Datenbank, die Spaltennamen mit bösartigen Skripten enthält.
Schritt 2) Wenn der Angreifer SQLite verwendet, verteilen Sie die DB-Datei; für andere Datenbanken verteilen Sie die Verbindungsinformationen zum DB-Server.
Schritt 3) Das Opfer verbindet sich mit der Datenbank, geht zur Tabelle und bewegt die Maus über die Spaltennamen, wodurch die Ausführung der entsprechenden Skripte ausgelöst wird.
Schritt 4) Da es keine Einschränkungen der Zugriffsberechtigungen für lokale Daten gibt, funktionieren Beispielanweisungen wie erfolgreich.


