Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
MultiExploit — CVE-2023-21173 익스플로잇 - SQL Server 2022에서의 원격 코드 실행 | Kitploit
도구/GitHubGitHub/vesu-nights/multiexploit
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingAuthenticationDatabase Security
GitHubvesu-nights/multiexploit

MultiExploit

CVE-2023-21173 익스플로잇 - SQL Server 2022에서의 원격 코드 실행

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

다중 서비스 취약점 스캐너

지원되는 취약점 및 공격 벡터

Microsoft SQL Server 취약점

  • CVE-2023-21173: SQL Server 2022에서의 원격 코드 실행
  • 잠재적인 악용 대상:
    • 약한 인증 구성
    • 잘못 구성된 서버 보안 주체
    • xp_cmdshell 남용
    • 고급 옵션 조작

일반적인 취약점 클래스

  1. 인증 우회

    • 약한/기본 자격 증명
    • 빈 비밀번호 시도
    • 잘못 구성된 인증 메커니즘
  2. 서비스 열거

    • FTP 익명 접근
    • 열린 데이터베이스 포트
    • 노출된 서비스 정보
  3. 잠재적 공격 표면

    • MSSQL 원격 명령 실행
    • FTP 정보 노출
    • 네트워크 서비스 핑거프린팅

대상 서비스

  • Microsoft SQL Server
  • FTP Services
  • Windows Remote Management (WinRM)
  • HTTP/Web Services

고지사항

🚨 법적 경고 🚨

  • 자신이 소유하거나 명시적인 서면 허가를 받은 시스템에서만 사용하세요
  • 허가되지 않은 스캔 및 악용은 불법입니다
  • 승인된 침투 테스트 및 보안 연구용입니다

사용법

root@kitploit:~
python multi_exploit.py <target_ip>

요구 사항

  • Python 3.7+
  • 필요한 라이브러리:
    • requests
    • pymssql
    • urllib3
    • colorama

윤리적 고려 사항

이 도구는 다음을 위해 설계되었습니다:

  • 보안 전문가
  • 침투 테스터
  • 취약점 연구자

책임 있는 공개

  • 항상 적절한 권한을 획득하세요
  • 취약점을 적절한 당사자에게 보고하세요
  • 책임 있는 공개 지침을 따르세요

기여

기여를 환영합니다! 다음을 따라주세요:

  1. 저장소 포크
  2. 기능 브랜치 생성
  3. 새로운 취약점 클래스 문서화
  4. 개념 증명 제공
  5. 풀 리퀘스트 제출
도구 다운로드