
Exploração de RCE via XSS no Beekeeper-Studio
Passo 1) Crie um banco de dados contendo nomes de colunas escritos com scripts maliciosos.
Passo 2) Se o atacante estiver usando SQLite, distribua o arquivo do banco de dados; para outros bancos de dados, distribua as informações de conexão do servidor do banco de dados.
Passo 3) A vítima conecta-se ao banco de dados, entra na tabela e passa o mouse sobre os nomes das colunas, acionando a execução dos scripts correspondentes.
Passo 4) Como não há restrições nas permissões de acesso para dados locais, instruções de exemplo como funcionam com sucesso.


