Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MultiExploit — CVE-2023-21173 Exploit - Ejecución remota de código en SQL Server 2022 | Kitploit
Herramientas/GitHubGitHub/vesu-nights/multiexploit
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónSeguridad de Bases de Datos
GitHubvesu-nights/multiexploit

MultiExploit

CVE-2023-21173 Exploit - Ejecución remota de código en SQL Server 2022

Ver Repositorio
13hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner de Vulnerabilidades Multi-Servicio

Vulnerabilidades Compatibles y Vectores de Ataque

Vulnerabilidades de Microsoft SQL Server

  • CVE-2023-21173: Ejecución remota de código en SQL Server 2022
  • Explotación potencial de:
    • Configuraciones de autenticación débiles
    • Principios de servidor mal configurados
    • Abuso de xp_cmdshell
    • Manipulación de opciones avanzadas

Clases Comunes de Vulnerabilidades

  1. Omisión de Autenticación

    • Credenciales débiles/por defecto
    • Intentos con contraseña vacía
    • Mecanismos de autenticación mal configurados
  2. Enumeración de Servicios

    • Acceso anónimo a FTP
    • Puertos de base de datos abiertos
    • Información de servicios expuesta
  3. Superficies de Ataque Potenciales

    • Ejecución remota de comandos en MSSQL
    • Divulgación de información por FTP
    • Identificación de servicios de red

Servicios Objetivo

  • Microsoft SQL Server
  • Servicios FTP
  • Windows Remote Management (WinRM)
  • HTTP/Servicios Web

Aviso Legal

🚨 ADVERTENCIA LEGAL 🚨

  • Úselo SOLO en sistemas que le pertenezcan o para los que tenga permiso explícito por escrito
  • El escaneo y la explotación no autorizados son ilegales
  • Diseñado para pruebas de penetración autorizadas e investigación de seguridad

Uso

root@kitploit:~
python multi_exploit.py <target_ip>

Requisitos

  • Python 3.7+
  • Bibliotecas necesarias:
    • requests
    • pymssql
    • urllib3
    • colorama

Consideraciones Éticas

Esta herramienta está diseñada para:

  • Profesionales de la seguridad
  • Probadores de penetración
  • Investigadores de vulnerabilidades

Divulgación Responsable

  • Obtenga siempre la autorización adecuada
  • Informe las vulnerabilidades a las partes correspondientes
  • Siga las pautas de divulgación responsable

Contribuciones

¡Las contribuciones son bienvenidas! Por favor:

  1. Haga un fork del repositorio
  2. Cree una rama de funcionalidad
  3. Documente cualquier nueva clase de vulnerabilidad
  4. Proporcione una prueba de concepto
  5. Envíe un pull request
Descargar herramienta