Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MultiExploit — CVE-2023-21173 Exploit - Execução Remota de Código no SQL Server 2022 | Kitploit
Ferramentas/GitHubGitHub/vesu-nights/multiexploit
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoSegurança de Banco de Dados
GitHubvesu-nights/multiexploit

MultiExploit

CVE-2023-21173 Exploit - Execução Remota de Código no SQL Server 2022

Ver Repositório
13há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de Vulnerabilidades Multisserviço

Vulnerabilidades Suportadas e Vetores de Ataque

Vulnerabilidades do Microsoft SQL Server

  • CVE-2023-21173: Execução Remota de Código no SQL Server 2022
  • Exploração potencial de:
    • Configurações de autenticação fracas
    • Principais de servidor mal configurados
    • Abuso de xp_cmdshell
    • Manipulação de opções avançadas

Classes Comuns de Vulnerabilidades

  1. Bypass de Autenticação

    • Credenciais fracas/padrão
    • Tentativas de senha vazia
    • Mecanismos de autenticação mal configurados
  2. Enumeração de Serviços

    • Acesso anônimo FTP
    • Portas de banco de dados abertas
    • Informações de serviço expostas
  3. Superfícies de Ataque Potenciais

    • Execução remota de comandos MSSQL
    • Divulgação de informações FTP
    • Identificação de serviços de rede

Serviços Visados

  • Microsoft SQL Server
  • Serviços FTP
  • Gerenciamento Remoto do Windows (WinRM)
  • Serviços HTTP/Web

Aviso Legal

🚨 AVISO LEGAL 🚨

  • Use APENAS em sistemas que você possui ou tem permissão explícita por escrito
  • Escaneamento e exploração não autorizados são ilegais
  • Destinado a testes de penetração autorizados e pesquisa de segurança

Uso

root@kitploit:~
python multi_exploit.py <target_ip>

Requisitos

  • Python 3.7+
  • Bibliotecas necessárias:
    • requests
    • pymssql
    • urllib3
    • colorama

Considerações Éticas

Esta ferramenta é projetada para:

  • Profissionais de segurança
  • Testadores de penetração
  • Pesquisadores de vulnerabilidades

Divulgação Responsável

  • Sempre obtenha autorização adequada
  • Reporte vulnerabilidades às partes apropriadas
  • Siga as diretrizes de divulgação responsável

Contribuição

Contribuições são bem-vindas! Por favor:

  1. Faça um fork do repositório
  2. Crie uma branch de funcionalidade
  3. Documente quaisquer novas classes de vulnerabilidade
  4. Forneça prova de conceito
  5. Envie um pull request
Baixar ferramenta