Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sqlpad-rce-exploit-CVE-2022-0944 — استغلال بلغة Python لـ CVE-2022-0944 يتيح تنفيذ الأوامر عن بُعد بشكل أعمى في SQLPad من خلال نقطة نهاية /api/test-connection مع استدعاء netcat. | Kitploit
أدوات/GitHubGitHub/0xroqeeb/sqlpad-rce-exploit-cve-2022-0944
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHub0xroqeeb/sqlpad-rce-exploit-cve-2022-0944

sqlpad-rce-exploit-CVE-2022-0944

استغلال بلغة Python لـ CVE-2022-0944 يتيح تنفيذ الأوامر عن بُعد بشكل أعمى في SQLPad من خلال نقطة نهاية /api/test-connection مع استدعاء netcat.

عرض المستودع
9215منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال SQLPad RCE

يحتوي هذا المستودع على سكريبت استغلال لـ CVE-2022-0944 في SQLPad، وهي ثغرة أمنية تسمح بتنفيذ الأوامر عن بُعد (RCE) عبر نقطة النهاية /api/test-connection.

نظرة عامة

يوضح السكريبت المقدم (exploit.py) كيفية استغلال ثغرة RCE في SQLPad. يُرسل السكريبت حمولة إلى نقطة النهاية المصابة، منفذاً أمراً على الخادم المستهدف.

الميزات

  • RCE أعمى: تنفيذ الأوامر على الخادم المستهدف دون تلقي ردود مباشرة.
  • مستمع Netcat: يتطلب إعداد مستمع netcat على جهاز المهاجم لاستقبال المخرجات.

المتطلبات الأساسية

  • Python 3.x
  • مكتبة requests (يمكن تثبيتها عبر pip)

طريقة الاستخدام

  1. إعداد مستمع Netcat
nc -lvnp 4444

تشغيل الاستغلال

python exploit.py <sqlpad_url> <attacker_ip> <attacker_port>

الإصدارات المتأثرة

  • حتى (باستثناء) 6.10.1

المراجع

  • Huntr - CVE-2022-0944
  • NVD - CVE-2022-0944
تنزيل الأداة