Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/vesu-nights/multiexploit
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証データベースセキュリティ
GitHubvesu-nights/multiexploit

MultiExploit

CVE-2023-21173 エクスプロイト - SQL Server 2022 におけるリモートコード実行

リポジトリを見る
131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

マルチサービス脆弱性スキャナ

対応脆弱性と攻撃ベクター

Microsoft SQL Server の脆弱性

  • CVE-2023-21173: SQL Server 2022 におけるリモートコード実行
  • 悪用される可能性があるもの:
    • 脆弱な認証構成
    • 不適切に構成されたサーバープリンシパル
    • xp_cmdshell の悪用
    • 詳細オプションの操作

一般的な脆弱性クラス

  1. 認証バイパス

    • 脆弱な/既定の認証情報
    • 空パスワードの試行
    • 不適切に構成された認証メカニズム
  2. サービス列挙

    • FTP 匿名アクセス
    • 開放されたデータベースポート
    • 公開されたサービス情報
  3. 潜在的な攻撃対象領域

    • MSSQL リモートコマンド実行
    • FTP 情報漏えい
    • ネットワークサービスのフィンガープリンティング

対象サービス

  • Microsoft SQL Server
  • FTP サービス
  • Windows リモート管理 (WinRM)
  • HTTP/Web サービス

免責事項

🚨 法的警告 🚨

  • 所有している、または明示的な書面による許可を得ているシステムでのみ使用すること
  • 無許可のスキャンおよび悪用は違法です
  • 許可されたペネトレーションテストおよびセキュリティ研究を目的としています

使用方法

root@kitploit:~
python multi_exploit.py <target_ip>

要件

  • Python 3.7+
  • 必要なライブラリ:
    • requests
    • pymssql
    • urllib3
    • colorama

倫理的配慮

このツールは以下を対象に設計されています:

  • セキュリティ専門家
  • ペネトレーションテスター
  • 脆弱性研究者

責任ある開示

  • 常に適切な承認を得ること
  • 脆弱性を適切な関係者に報告すること
  • 責任ある開示ガイドラインに従うこと

貢献

貢献を歓迎します! 以下の手順でお願いします:

  1. リポジトリをフォークする
  2. フィーチャーブランチを作成する
  3. 新しい脆弱性クラスを文書化する
  4. 概念実証を提供する
  5. プルリクエストを送信する
ツールをダウンロード