Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SQLPad-6.10.0-Exploit-CVE-2022-0944 — Refurbish | Kitploit
工具/GitHubGitHub/0xdtc/sqlpad-6.10.0-exploit-cve-2022-0944
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具
GitHub0xdtc/sqlpad-6.10.0-exploit-cve-2022-0944

SQLPad-6.10.0-Exploit-CVE-2022-0944

Refurbish

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
171年前尚未审核
分享

SQLPad 6.10.0 漏洞利用 (CVE-2022-0944)

此 Bash 脚本利用 SQLPad 6.10.0 中的 RCE 漏洞,通过滥用 SQLPad 的 MySQL 数据库连接设置中的 host 和 database 字段,实现远程代码执行(RCE)。该漏洞利用 SQLPad 对 Node.js 中 child_process 模块的不安全处理,执行任意命令,最终在攻击者机器上开启一个反向 shell。

前提条件

  1. Netcat 监听器:确保在你的机器上使用 nc -lvnp 9001 启动了一个监听器。
  2. 目标服务器访问权限:此漏洞利用假设你能够与易受攻击的 SQLPad 实例通信。

用法

  1. 克隆仓库(或本地复制脚本)。
  2. 运行脚本:
root@kitploit:~
┌──(kali㉿kali)-[~/HTB/machines/sightless]
└─$ ./CVE-2022-0944
请确保在攻击机器上使用以下命令启动监听器:
nc -lvnp 9001
等待您设置监听器...
准备就绪后按 [Enter]...
请输入目标主机(例如 x.x.com):
x.example.com
请输入您的 IP 地址(例如 10.10.16.3):
0.0.0.0
漏洞利用已发送。如果一切顺利,请检查监听器是否通过端口 9001 建立连接。
下载工具
  1. 根据脚本提示输入目标主机和你的 IP 地址,然后等待反向 shell 连接。

详情

  • CVE:CVE-2022-0944
  • 受影响版本:SQLPad 6.10.0
  • 漏洞类型:通过模板注入实现的远程代码执行(RCE)
  • 影响:此漏洞利用允许攻击者以 SQLPad 进程的权限在目标服务器上执行命令。

免责声明

此代码仅供教育用途。未经授权访问计算机系统是非法的。仅在获得许可的情况下使用此漏洞利用。