
Python製のCVE-2023-1545用概念実証エクスプロイト。Teampass 3.0.0.23より前のバージョンに存在するSQLインジェクションの脆弱性です。対象URLに対して単純なインジェクションを実行します。
CVE-2023-1545を利用した、バージョン3.0.0.23より前のTeampass向けのシンプルなSQLインジェクションPythonスクリプトです。詳細はこちらのブログをご覧ください。
Teampassが実行されているURLを唯一の引数として指定するだけです:
python3 CVE-2023-1545.py http://example.com:8080
倫理的な目的にのみ使用してください (: