Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MultiExploit — Exploit CVE-2023-21173 - Exécution de code à distance dans SQL Server 2022 | Kitploit
Outils/GitHubGitHub/vesu-nights/multiexploit
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationSécurité des Bases de Données
GitHubvesu-nights/multiexploit

MultiExploit

Exploit CVE-2023-21173 - Exécution de code à distance dans SQL Server 2022

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner multi-services de vulnérabilités

Vulnérabilités prises en charge et vecteurs d'attaque

Vulnérabilités Microsoft SQL Server

  • CVE-2023-21173 : Exécution de code à distance dans SQL Server 2022
  • Exploitation potentielle de :
    • Configurations d'authentification faibles
    • Principaux de serveur mal configurés
    • Abus de xp_cmdshell
    • Manipulation des options avancées

Classes de vulnérabilités courantes

  1. Contournement d'authentification

    • Identifiants faibles/par défaut
    • Tentatives avec mot de passe vide
    • Mécanismes d'authentification mal configurés
  2. Énumération de services

    • Accès anonyme FTP
    • Ports de base de données ouverts
    • Informations de service exposées
  3. Surfaces d'attaque potentielles

    • Exécution de commandes à distance sur MSSQL
    • Divulgation d'informations FTP
    • Empreinte des services réseau

Services ciblés

  • Microsoft SQL Server
  • Services FTP
  • Gestion à distance Windows (WinRM)
  • Services HTTP/Web

Avertissement

🚨 AVERTISSEMENT JURIDIQUE 🚨

  • Utilisez UNIQUEMENT sur les systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite
  • L'analyse et l'exploitation non autorisées sont illégales
  • Conçu pour les tests d'intrusion autorisés et la recherche en sécurité

Utilisation

root@kitploit:~
python multi_exploit.py <target_ip>

Prérequis

  • Python 3.7+
  • Bibliothèques requises :
    • requests
    • pymssql
    • urllib3
    • colorama

Considérations éthiques

Cet outil est conçu pour :

  • Les professionnels de la sécurité
  • Les testeurs d'intrusion
  • Les chercheurs en vulnérabilités

Divulgation responsable

  • Obtenez toujours une autorisation appropriée
  • Signalez les vulnérabilités aux parties appropriées
  • Suivez les directives de divulgation responsable

Contribution

Les contributions sont les bienvenues ! Veuillez :

  1. Forkez le dépôt
  2. Créez une branche de fonctionnalités
  3. Documentez toute nouvelle classe de vulnérabilités
  4. Fournissez une preuve de concept
  5. Soumettez une pull request
Télécharger l’outil