Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MultiExploit — Exploit CVE-2023-21173 - Esecuzione di codice in remoto in SQL Server 2022 | Kitploit
Strumenti/GitHubGitHub/vesu-nights/multiexploit
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneSicurezza dei Database
GitHubvesu-nights/multiexploit

MultiExploit

Exploit CVE-2023-21173 - Esecuzione di codice in remoto in SQL Server 2022

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner di Vulnerabilità Multi-Servizio

Vulnerabilità Supportate e Vettori di Attacco

Vulnerabilità di Microsoft SQL Server

  • CVE-2023-21173: Esecuzione di codice remota in SQL Server 2022
  • Potenziale sfruttamento di:
    • Configurazioni di autenticazione deboli
    • Entità server configurate erroneamente
    • Abuso di xp_cmdshell
    • Manipolazione delle opzioni avanzate

Classi di Vulnerabilità Comuni

  1. Bypass dell'Autenticazione

    • Credenziali deboli/predefinite
    • Tentativi con password vuote
    • Meccanismi di autenticazione configurati erroneamente
  2. Enumerazione dei Servizi

    • Accesso anonimo FTP
    • Porte di database aperte
    • Informazioni sui servizi esposte
  3. Superfici di Attacco Potenziali

    • Esecuzione remota di comandi MSSQL
    • Divulgazione di informazioni FTP
    • Fingerprinting dei servizi di rete

Servizi Presi di Mira

  • Microsoft SQL Server
  • Servizi FTP
  • Windows Remote Management (WinRM)
  • Servizi HTTP/Web

Disclaimer

🚨 AVVISO LEGALE 🚨

  • Utilizzare SOLO su sistemi di cui si è proprietari o per cui si dispone di esplicita autorizzazione scritta
  • La scansione e lo sfruttamento non autorizzati sono illegali
  • Progettato per test di penetrazione autorizzati e ricerca sulla sicurezza

Utilizzo

root@kitploit:~
python multi_exploit.py <target_ip>

Requisiti

  • Python 3.7+
  • Librerie richieste:
    • requests
    • pymssql
    • urllib3
    • colorama

Considerazioni Etiche

Questo strumento è progettato per:

  • Professionisti della sicurezza
  • Penetration tester
  • Ricercatori di vulnerabilità

Divulgazione Responsabile

  • Ottenere sempre la dovuta autorizzazione
  • Segnalare le vulnerabilità alle parti appropriate
  • Seguire le linee guida per la divulgazione responsabile

Contributi

Contributi benvenuti! Per favore:

  1. Fare il fork del repository
  2. Creare un branch di funzionalità
  3. Documentare eventuali nuove classi di vulnerabilità
  4. Fornire una prova di concetto
  5. Inviare una pull request
Scarica lo strumento