Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MultiExploit — CVE-2023-21173 Exploit - Remotecodeausführung in SQL Server 2022 | Kitploit
Tools/GitHubGitHub/vesu-nights/multiexploit
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungDatenbanksicherheit
GitHubvesu-nights/multiexploit

MultiExploit

CVE-2023-21173 Exploit - Remotecodeausführung in SQL Server 2022

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Multi-Service-Schwachstellenscanner

Unterstützte Schwachstellen und Angriffsvektoren

Microsoft SQL Server-Schwachstellen

  • CVE-2023-21173: Remote Code Execution in SQL Server 2022
  • Potenzielle Ausnutzung von:
    • Schwachen Authentifizierungskonfigurationen
    • Fehlkonfigurierten Serverprinzipalen
    • xp_cmdshell-Missbrauch
    • Manipulation erweiterter Optionen

Allgemeine Schwachstellenklassen

  1. Authentifizierungsumgehung

    • Schwache/Standard-Anmeldedaten
    • Versuche mit leerem Passwort
    • Fehlkonfigurierte Authentifizierungsmechanismen
  2. Dienst-Enumeration

    • Anonymer FTP-Zugriff
    • Offene Datenbankports
    • Offengelegte Dienstinformationen
  3. Potenzielle Angriffsflächen

    • MSSQL-Remote-Befehlsausführung
    • FTP-Informationsoffenlegung
    • Netzwerkdienst-Fingerprinting

Ziel-Dienste

  • Microsoft SQL Server
  • FTP-Dienste
  • Windows Remote Management (WinRM)
  • HTTP/Web-Dienste

Haftungsausschluss

🚨 RECHTLICHE WARNUNG 🚨

  • Nur auf Systemen verwenden, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung haben
  • Nicht autorisiertes Scannen und Ausnutzen ist illegal
  • Vorgesehen für autorisierte Penetrationstests und Sicherheitsforschung

Verwendung

root@kitploit:~
python multi_exploit.py <target_ip>

Anforderungen

  • Python 3.7+
  • Erforderliche Bibliotheken:
    • requests
    • pymssql
    • urllib3
    • colorama

Ethische Überlegungen

Dieses Tool ist konzipiert für:

  • Sicherheitsexperten
  • Penetrationstester
  • Schwachstellenforscher

Verantwortungsvolle Offenlegung

  • Holen Sie immer eine ordnungsgemäße Genehmigung ein
  • Melden Sie Schwachstellen an die entsprechenden Stellen
  • Befolgen Sie die Richtlinien für verantwortungsvolle Offenlegung

Beitrag

Beiträge sind willkommen! Bitte:

  1. Forken Sie das Repository
  2. Erstellen Sie einen Feature-Branch
  3. Dokumentieren Sie alle neuen Schwachstellenklassen
  4. Stellen Sie einen Proof-of-Concept bereit
  5. Reichen Sie einen Pull-Request ein
Tool herunterladen