Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sqlpad-rce-exploit-CVE-2022-0944 — Exploit em Python para CVE-2022-0944 que permite execução remota de código cega no SQLPad por meio do endpoint /api/test-connection com callback via netcat. | Kitploit
Ferramentas/GitHubGitHub/0xroqeeb/sqlpad-rce-exploit-cve-2022-0944
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHub0xroqeeb/sqlpad-rce-exploit-cve-2022-0944

sqlpad-rce-exploit-CVE-2022-0944

Exploit em Python para CVE-2022-0944 que permite execução remota de código cega no SQLPad por meio do endpoint /api/test-connection com callback via netcat.

Ver Repositório
9212há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit RCE do SQLPad

Este repositório contém um script de exploração para o CVE-2022-0944 no SQLPad, uma vulnerabilidade que permite a Execução Remota de Código (RCE) através do endpoint /api/test-connection.

Visão Geral

O script fornecido (exploit.py) demonstra como explorar a vulnerabilidade RCE no SQLPad. O script envia um payload para o endpoint vulnerável, executando um comando no servidor alvo.

Funcionalidades

  • RCE Cega: Executa comandos no servidor alvo sem receber respostas diretas.
  • Listener Netcat: Requer a configuração de um listener netcat na máquina do atacante para receber saídas.

Pré-requisitos

  • Python 3.x
  • Biblioteca requests (pode ser instalada via pip)

Uso

  1. Configure um Listener Netcat
root@kitploit:~
nc -lvnp 4444

Execute o Exploit

root@kitploit:~
python exploit.py <sqlpad_url> <attacker_ip> <attacker_port>

Versões Afetadas

  • Até (excluindo) 6.10.1

Referências

  • Huntr - CVE-2022-0944
  • NVD - CVE-2022-0944
Baixar ferramenta