Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SQLPad-6.10.0-Exploit-CVE-2022-0944 — Refurbish | Kitploit
Outils/GitHubGitHub/0xdtc/sqlpad-6.10.0-exploit-cve-2022-0944
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHub0xdtc/sqlpad-6.10.0-exploit-cve-2022-0944

SQLPad-6.10.0-Exploit-CVE-2022-0944

Refurbish

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 1 anPas encore vérifié

Exploit de SQLPad 6.10.0 (CVE-2022-0944)

Ce script Bash exploite une vulnérabilité RCE dans SQLPad 6.10.0, permettant à un attaquant d'exécuter du code à distance (RCE) en abusant des champs host et database dans les paramètres de connexion MySQL de SQLPad. L'exploit tire parti de la gestion non assainie du module child_process dans Node.js pour exécuter des commandes arbitraires, ouvrant finalement un shell inverse sur la machine de l'attaquant.

Prérequis

  1. Écouteur Netcat : Assurez-vous d'avoir un écouteur actif sur votre machine avec nc -lvnp 9001.
  2. Accès au serveur cible : Cet exploit suppose que vous pouvez communiquer avec l'instance SQLPad vulnérable.

Utilisation

  1. Clonez le dépôt (ou copiez le script localement).
  2. Exécutez le script :
root@kitploit:~
┌──(kali㉿kali)-[~/HTB/machines/sightless]
└─$ ./CVE-2022-0944
Please make sure to start a listener on your attacking machine using the command:
nc -lvnp 9001
Waiting for you to set up the listener...
Press [Enter] when you are ready...
Please provide the target host (e.g., x.x.com): 
x.example.com
Please provide your IP address (e.g., 10.10.16.3): 
0.0.0.0
Exploit sent. If everything went well, check your listener for a connection on port 9001.
  1. Suivez les invites du script pour saisir l'hôte cible et votre adresse IP, puis attendez une connexion shell inverse.

Détails

  • CVE : CVE-2022-0944
  • Version affectée : SQLPad 6.10.0
  • Vulnérabilité : Exécution de code à distance (RCE) via une injection de template
  • Impact : Cet exploit permet à un attaquant d'exécuter des commandes sur le serveur cible avec les privilèges du processus SQLPad.

Avertissement

Ce code est uniquement à des fins éducatives. L'accès non autorisé à des systèmes informatiques est illégal. N'utilisez cet exploit qu'avec une autorisation.

Télécharger l’outil