Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SQLPad-6.10.0-Exploit-CVE-2022-0944 — Refurbish | Kitploit
Herramientas/GitHubGitHub/0xdtc/sqlpad-6.10.0-exploit-cve-2022-0944
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHub0xdtc/sqlpad-6.10.0-exploit-cve-2022-0944

SQLPad-6.10.0-Exploit-CVE-2022-0944

Refurbish

Ver Repositorio
17hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit SQLPad 6.10.0 (CVE-2022-0944)

Este script en Bash explota una vulnerabilidad RCE en SQLPad 6.10.0, permitiendo a un atacante lograr ejecución remota de código (RCE) abusando de los campos host y database en la configuración de conexión MySQL de SQLPad. El exploit aprovecha el manejo no sanitizado del módulo child_process en Node.js por parte de SQLPad para ejecutar comandos arbitrarios, abriendo finalmente una shell inversa en la máquina del atacante.

Requisitos previos

  1. Listener de Netcat: Asegúrate de tener un listener activo en tu máquina con nc -lvnp 9001.
  2. Acceso al servidor objetivo: Este exploit asume que puedes comunicarte con la instancia vulnerable de SQLPad.

Uso

  • Clona el repositorio (o copia el script localmente).
  • Ejecuta el script:
  • root@kitploit:~
    ┌──(kali㉿kali)-[~/HTB/machines/sightless]
    └─$ ./CVE-2022-0944
    Por favor, asegúrate de iniciar un listener en tu máquina atacante usando el comando:
    nc -lvnp 9001
    Esperando a que configures el listener...
    Presiona [Enter] cuando estés listo...
    Proporciona el host objetivo (ej., x.x.com): 
    x.example.com
    Proporciona tu dirección IP (ej., 10.10.16.3): 
    0.0.0.0
    Exploit enviado. Si todo salió bien, revisa tu listener para una conexión en el puerto 9001.
    
    1. Sigue las indicaciones del script para ingresar el host objetivo y tu dirección IP, luego espera una conexión de shell inversa.

    Detalles

    • CVE: CVE-2022-0944
    • Versión afectada: SQLPad 6.10.0
    • Vulnerabilidad: Ejecución remota de código (RCE) mediante inyección de plantillas
    • Impacto: Este exploit permite a un atacante ejecutar comandos en el servidor objetivo con los privilegios del proceso de SQLPad.

    Aviso legal

    Este código es solo con fines educativos. El acceso no autorizado a sistemas informáticos es ilegal. Utiliza este exploit solo con permiso.

    Descargar herramienta