Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0944 — SQLPad - टेम्पलेट इंजेक्शन (SQLPad RCE [CVE-2022-0944] के लिए POC शोषण) | Kitploit
उपकरण/GitHubGitHub/flojboj/cve-2022-0944
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubflojboj/cve-2022-0944

CVE-2022-0944

SQLPad - टेम्पलेट इंजेक्शन (SQLPad RCE [CVE-2022-0944] के लिए POC शोषण)

रिपॉजिटरी देखें
5492 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-0944

SQLPad - टेम्पलेट इंजेक्शन

यह एक ब्लाइंड कमजोरी है, जिसका अर्थ है कि आउटपुट सीधे प्रतिक्रिया में वापस आ जाता है।

शोषण

निम्नलिखित कमांड के साथ स्क्रिप्ट का उपयोग करें:
python3 exploit.py --url http://localhost:13000 --command 'ls -la > /tmp/test' --username admin --password password

आउटपुट

[*] लॉगिन सफल रहा
[*] शोषण सफल!

परीक्षण वातावरण

Docker का उपयोग करते हुए:

  • Docker कंटेनर शुरू करें - sudo docker run -p 13000:3000 -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=password --name vulnerable-sqlpad sqlpad/sqlpad:6.10.0
  • Docker कंटेनर से कनेक्ट करें - sudo docker exec -it vulnerable-sqlpad /bin/bash

वेब इंटरफ़ेस तक पहुँचने के लिए, URL http://localhost:13000 का उपयोग करें और क्रेडेंशियल admin:password का उपयोग करें।

प्रभावित संस्करण

<= 6.10.0

स्रोत

https://huntr.com/bounties/46630727-d923-4444-a421-537ecd63e7fb

अस्वीकरण

केवल शैक्षिक उद्देश्यों या CTF चुनौतियों के लिए उपयोग करें।

टूल डाउनलोड करें