Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SQLPad-6.10.0-Exploit-CVE-2022-0944 — Refurbish | Kitploit
Инструменты/GitHubGitHub/0xdtc/sqlpad-6.10.0-exploit-cve-2022-0944
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHub0xdtc/sqlpad-6.10.0-exploit-cve-2022-0944

SQLPad-6.10.0-Exploit-CVE-2022-0944

Refurbish

Репозиторий
171 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт SQLPad 6.10.0 (CVE-2022-0944)

Этот Bash-скрипт эксплуатирует уязвимость удаленного выполнения кода (RCE) в SQLPad 6.10.0, позволяя злоумышленнику добиться выполнения произвольных команд путем злоупотребления полями host и database в настройках подключения к базе данных MySQL в SQLPad. Эксплойт использует неочищенную обработку модуля child_process в Node.js для выполнения произвольных команд, в конечном итоге открывая обратную оболочку на машине атакующего.

Предварительные требования

  1. Слушатель Netcat: Убедитесь, что у вас активен слушатель на вашей машине с помощью nc -lvnp 9001.
  2. Доступ к целевому серверу: Данный эксплойт предполагает, что вы можете взаимодействовать с уязвимым экземпляром SQLPad.

Использование

  1. Клонируйте репозиторий (или скопируйте скрипт локально).
  2. Запустите скрипт:
root@kitploit:~
┌──(kali㉿kali)-[~/HTB/machines/sightless]
└─$ ./CVE-2022-0944
Please make sure to start a listener on your attacking machine using the command:
nc -lvnp 9001
Waiting for you to set up the listener...
Press [Enter] when you are ready...
Please provide the target host (e.g., x.x.com): 
x.example.com
Please provide your IP address (e.g., 10.10.16.3): 
0.0.0.0
Exploit sent. If everything went well, check your listener for a connection on port 9001.
  1. Следуйте подсказкам скрипта: введите целевой хост и ваш IP-адрес, затем ожидайте подключения обратной оболочки.

Подробности

  • CVE: CVE-2022-0944
  • Затронутая версия: SQLPad 6.10.0
  • Уязвимость: Удаленное выполнение кода (RCE) через внедрение шаблонов
  • Воздействие: Этот эксплойт позволяет злоумышленнику выполнять команды на целевом сервере с привилегиями процесса SQLPad.

Отказ от ответственности

Этот код предназначен только для образовательных целей. Несанкционированный доступ к компьютерным системам является незаконным. Используйте этот эксплойт только с разрешения.

Скачать инструмент