Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SQLPad-6.10.0-Exploit-CVE-2022-0944 — Refurbish | Kitploit
Tools/GitHubGitHub/0xdtc/sqlpad-6.10.0-exploit-cve-2022-0944
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHub0xdtc/sqlpad-6.10.0-exploit-cve-2022-0944

SQLPad-6.10.0-Exploit-CVE-2022-0944

Refurbish

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

SQLPad 6.10.0 Exploit (CVE-2022-0944)

Dieses Bash-Skript nutzt eine RCE-Sicherheitslücke in SQLPad 6.10.0 aus, die es einem Angreifer ermöglicht, Remote Code Execution (RCE) zu erlangen, indem die Felder host und database in den MySQL-Datenbankverbindungseinstellungen von SQLPad missbraucht werden. Der Exploit nutzt SQLPads nicht bereinigte Handhabung des child_process-Moduls in Node.js aus, um beliebige Befehle auszuführen, was letztendlich eine Reverse-Shell auf dem Rechner des Angreifers öffnet.

Voraussetzungen

  1. Netcat-Listener: Stellen Sie sicher, dass auf Ihrem Rechner ein Listener mit nc -lvnp 9001 aktiv ist.
  2. Zugriff auf den Zielserver: Dieser Exploit setzt voraus, dass Sie mit der anfälligen SQLPad-Instanz kommunizieren können.

Verwendung

  1. Repository klonen (oder das Skript lokal kopieren).
  2. Skript ausführen:
root@kitploit:~
┌──(kali㉿kali)-[~/HTB/machines/sightless]
└─$ ./CVE-2022-0944
Please make sure to start a listener on your attacking machine using the command:
nc -lvnp 9001
Waiting for you to set up the listener...
Press [Enter] when you are ready...
Please provide the target host (e.g., x.x.com): 
x.example.com
Please provide your IP address (e.g., 10.10.16.3): 
0.0.0.0
Exploit sent. If everything went well, check your listener for a connection on port 9001.
  1. Folgen Sie den Skriptaufforderungen, um den Zielhost und Ihre IP-Adresse einzugeben, und warten Sie dann auf eine Reverse-Shell-Verbindung.

Details

  • CVE: CVE-2022-0944
  • Betroffene Version: SQLPad 6.10.0
  • Sicherheitslücke: Remote Code Execution (RCE) durch Template-Injection
  • Auswirkung: Dieser Exploit ermöglicht es einem Angreifer, Befehle auf dem Zielserver mit den Berechtigungen des SQLPad-Prozesses auszuführen.

Haftungsausschluss

Dieser Code dient ausschließlich zu Bildungszwecken. Unbefugter Zugriff auf Computersysteme ist illegal. Verwenden Sie diesen Exploit nur mit Erlaubnis.

Tool herunterladen