Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MultiExploit — Эксплойт CVE-2023-21173 - Удаленное выполнение кода в SQL Server 2022 | Kitploit
Инструменты/GitHubGitHub/vesu-nights/multiexploit
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияБезопасность Баз Данных
GitHubvesu-nights/multiexploit

MultiExploit

Эксплойт CVE-2023-21173 - Удаленное выполнение кода в SQL Server 2022

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Многосервисный сканер уязвимостей

Поддерживаемые уязвимости и векторы атак

Уязвимости Microsoft SQL Server

  • CVE-2023-21173: Удаленное выполнение кода в SQL Server 2022
  • Возможная эксплуатация:
    • Слабые конфигурации аутентификации
    • Неправильно настроенные серверные субъекты
    • Злоупотребление xp_cmdshell
    • Манипуляции с расширенными параметрами

Распространенные классы уязвимостей

  1. Обход аутентификации

    • Слабые/стандартные учетные данные
    • Попытки с пустыми паролями
    • Неправильно настроенные механизмы аутентификации
  2. Перечисление служб

    • Анонимный доступ по FTP
    • Открытые порты баз данных
    • Раскрытие информации о службах
  3. Потенциальные поверхности атак

    • Удаленное выполнение команд в MSSQL
    • Раскрытие информации через FTP
    • Определение сетевых служб

Целевые службы

  • Microsoft SQL Server
  • Службы FTP
  • Удаленное управление Windows (WinRM)
  • HTTP/Веб-службы

Отказ от ответственности

🚨 ЮРИДИЧЕСКОЕ ПРЕДУПРЕЖДЕНИЕ 🚨

  • Используйте ТОЛЬКО в системах, которые вам принадлежат или на которые у вас есть явное письменное разрешение
  • Несанкционированное сканирование и эксплуатация незаконны
  • Предназначено для авторизованного тестирования на проникновение и исследований безопасности

Использование

root@kitploit:~
python multi_exploit.py <target_ip>

Требования

  • Python 3.7+
  • Необходимые библиотеки:
    • requests
    • pymssql
    • urllib3
    • colorama

Этические соображения

Этот инструмент разработан для:

  • Специалистов по безопасности
  • Специалистов по тестированию на проникновение
  • Исследователей уязвимостей

Ответственное раскрытие

  • Всегда получайте соответствующее разрешение
  • Сообщайте об уязвимостях соответствующим сторонам
  • Следуйте рекомендациям по ответственному раскрытию

Вклад

Приветствуется вклад! Пожалуйста:

  1. Сделайте форк репозитория
  2. Создайте ветку для новой функции
  3. Задокументируйте любые новые классы уязвимостей
  4. Предоставьте доказательство концепции
  5. Отправьте запрос на включение (pull request)
Скачать инструмент