Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-0944 — SQLPad - Template-Injection (PoC-Exploit für SQLPad RCE [CVE-2022-0944]) | Kitploit
Tools/GitHubGitHub/flojboj/cve-2022-0944
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubflojboj/cve-2022-0944

CVE-2022-0944

SQLPad - Template-Injection (PoC-Exploit für SQLPad RCE [CVE-2022-0944])

Repository anzeigen
544vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-0944

SQLPad - Template-Injection

Dies ist eine blinde Schwachstelle, was bedeutet, dass die Ausgabe direkt in der Antwort zurückgegeben wird.

Exploit

Verwenden Sie das Skript mit dem folgenden Befehl:
python3 exploit.py --url http://localhost:13000 --command 'ls -la > /tmp/test' --username admin --password password

Ausgabe

root@kitploit:~
[*] Login was successfull
[*] Exploited!

Testumgebung

Verwendung von Docker:

  • Starten Sie den Docker-Container - sudo docker run -p 13000:3000 -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=password --name vulnerable-sqlpad sqlpad/sqlpad:6.10.0
  • Verbinden Sie sich mit dem Docker-Container - sudo docker exec -it vulnerable-sqlpad /bin/bash

Um auf die Weboberfläche zuzugreifen, verwenden Sie die URL http://localhost:13000 mit den Anmeldedaten admin:password.

Betroffene Versionen

<= 6.10.0

Quelle

https://huntr.com/bounties/46630727-d923-4444-a421-537ecd63e7fb

Haftungsausschluss

Nur für Bildungszwecke oder CTF-Challenges verwenden.

Tool herunterladen