Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SQLPad-6.10.0-Exploit-CVE-2022-0944 — Refurbish | Kitploit
Herramientas/GitHubGitHub/0xdtc/sqlpad-6.10.0-exploit-cve-2022-0944
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHub0xdtc/sqlpad-6.10.0-exploit-cve-2022-0944

SQLPad-6.10.0-Exploit-CVE-2022-0944

Refurbish

Ver Repositorio
18hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit SQLPad 6.10.0 (CVE-2022-0944)

Este script en Bash explota una vulnerabilidad RCE en SQLPad 6.10.0, permitiendo a un atacante lograr ejecución remota de código (RCE) abusando de los campos host y database en la configuración de conexión MySQL de SQLPad. El exploit aprovecha el manejo no sanitizado del módulo child_process en Node.js por parte de SQLPad para ejecutar comandos arbitrarios, abriendo finalmente una shell inversa en la máquina del atacante.

Requisitos previos

  1. Listener de Netcat: Asegúrate de tener un listener activo en tu máquina con nc -lvnp 9001.
  2. Acceso al servidor objetivo: Este exploit asume que puedes comunicarte con la instancia vulnerable de SQLPad.

Uso

  1. Clona el repositorio (o copia el script localmente).
  2. Ejecuta el script:
┌──(kali㉿kali)-[~/HTB/machines/sightless]
└─$ ./CVE-2022-0944
Por favor, asegúrate de iniciar un listener en tu máquina atacante usando el comando:
nc -lvnp 9001
Esperando a que configures el listener...
Presiona [Enter] cuando estés listo...
Proporciona el host objetivo (ej., x.x.com): 
x.example.com
Proporciona tu dirección IP (ej., 10.10.16.3): 
0.0.0.0
Exploit enviado. Si todo salió bien, revisa tu listener para una conexión en el puerto 9001.
  1. Sigue las indicaciones del script para ingresar el host objetivo y tu dirección IP, luego espera una conexión de shell inversa.

Detalles

  • CVE: CVE-2022-0944
  • Versión afectada: SQLPad 6.10.0
  • Vulnerabilidad: Ejecución remota de código (RCE) mediante inyección de plantillas
  • Impacto: Este exploit permite a un atacante ejecutar comandos en el servidor objetivo con los privilegios del proceso de SQLPad.

Aviso legal

Este código es solo con fines educativos. El acceso no autorizado a sistemas informáticos es ilegal. Utiliza este exploit solo con permiso.

Descargar herramienta