Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sqlpad-rce-exploit-CVE-2022-0944 — Exploit Python pour CVE-2022-0944 permettant une exécution de code à distance aveugle dans SQLPad via le point de terminaison /api/test-connection avec rappel netcat. | Kitploit
Outils/GitHubGitHub/0xroqeeb/sqlpad-rce-exploit-cve-2022-0944
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHub0xroqeeb/sqlpad-rce-exploit-cve-2022-0944

sqlpad-rce-exploit-CVE-2022-0944

Exploit Python pour CVE-2022-0944 permettant une exécution de code à distance aveugle dans SQLPad via le point de terminaison /api/test-connection avec rappel netcat.

Voir le dépôt
9212il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation RCE de SQLPad

Ce dépôt contient un script d'exploitation pour CVE-2022-0944 dans SQLPad, une vulnérabilité qui permet l'exécution de code à distance (RCE) via le point d'accès /api/test-connection.

Aperçu

Le script fourni (exploit.py) montre comment exploiter la vulnérabilité RCE dans SQLPad. Le script envoie une charge utile au point d'accès vulnérable, exécutant une commande sur le serveur cible.

Fonctionnalités

  • RCE aveugle : Exécute des commandes sur le serveur cible sans recevoir de réponses directes.
  • Écouteur Netcat : Nécessite la configuration d'un écouteur Netcat sur la machine de l'attaquant pour recevoir les sorties.

Prérequis

  • Python 3.x
  • Bibliothèque requests (peut être installée via pip)

Utilisation

  1. Configurer un écouteur Netcat
root@kitploit:~
nc -lvnp 4444

Exécuter l'exploit

root@kitploit:~
python exploit.py <sqlpad_url> <attacker_ip> <attacker_port>

Versions affectées

  • Jusqu'à (exclue) 6.10.1

Références

  • Huntr - CVE-2022-0944
  • NVD - CVE-2022-0944
Télécharger l’outil