Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SQLPad-6.10.0-Exploit-CVE-2022-0944 — Refurbish | Kitploit
उपकरण/GitHubGitHub/0xdtc/sqlpad-6.10.0-exploit-cve-2022-0944
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHub0xdtc/sqlpad-6.10.0-exploit-cve-2022-0944

SQLPad-6.10.0-Exploit-CVE-2022-0944

Refurbish

रिपॉजिटरी देखें
171 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SQLPad 6.10.0 शोषण (CVE-2022-0944)

यह Bash स्क्रिप्ट SQLPad 6.10.0 में एक RCE कमजोरी का शोषण करती है, जो हमलावर को SQLPad के MySQL डेटाबेस कनेक्शन सेटिंग्स में host और database फ़ील्ड्स का दुरुपयोग करके दूरस्थ कोड निष्पादन (RCE) प्राप्त करने की अनुमति देती है। यह शोषण Node.js में child_process मॉड्यूल की SQLPad की अस्वच्छ हैंडलिंग का लाभ उठाकर मनमाना कमांड निष्पादित करता है, और अंततः हमलावर की मशीन पर एक रिवर्स शेल खोलता है।

पूर्वापेक्षाएँ

  1. Netcat लिसनर: सुनिश्चित करें कि आपकी मशीन पर nc -lvnp 9001 के साथ एक लिसनर सक्रिय है।
  2. टार्गेट सर्वर एक्सेस: यह शोषण मानता है कि आप कमजोर SQLPad इंस्टेंस के साथ संवाद कर सकते हैं।

उपयोग

  1. रिपॉजिटरी क्लोन करें (या स्क्रिप्ट को स्थानीय रूप से कॉपी करें)।
  • स्क्रिप्ट चलाएं:
  • root@kitploit:~
    ┌──(kali㉿kali)-[~/HTB/machines/sightless]
    └─$ ./CVE-2022-0944
    Please make sure to start a listener on your attacking machine using the command:
    nc -lvnp 9001
    Waiting for you to set up the listener...
    Press [Enter] when you are ready...
    Please provide the target host (e.g., x.x.com): 
    x.example.com
    Please provide your IP address (e.g., 10.10.16.3): 
    0.0.0.0
    Exploit sent. If everything went well, check your listener for a connection on port 9001.
    
    1. टार्गेट होस्ट और अपना IP पता इनपुट करने के लिए स्क्रिप्ट प्रॉम्प्ट का पालन करें, फिर रिवर्स शेल कनेक्शन की प्रतीक्षा करें।

    विवरण

    • CVE: CVE-2022-0944
    • प्रभावित संस्करण: SQLPad 6.10.0
    • कमजोरी: टेम्पलेट इंजेक्शन के माध्यम से दूरस्थ कोड निष्पादन (RCE)
    • प्रभाव: यह शोषण हमलावर को SQLPad प्रक्रिया के विशेषाधिकारों के साथ लक्ष्य सर्वर पर कमांड निष्पादित करने की अनुमति देता है।

    अस्वीकरण

    यह कोड केवल शैक्षिक उद्देश्यों के लिए है। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है। इस शोषण का उपयोग केवल अनुमति से करें।

    टूल डाउनलोड करें