Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-0944 — SQLPad RCE (CVE-2022-0944) 的概念验证漏洞利用。 | Kitploit
工具/GitHubGitHub/shhrew/cve-2022-0944
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubshhrew/cve-2022-0944

CVE-2022-0944

SQLPad RCE (CVE-2022-0944) 的概念验证漏洞利用。

查看仓库
711年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-0944

针对 SQLPad RCE(CVE-2022-0944) 的概念验证漏洞利用程序

用法

root@kitploit:~
usage: main.py [-h] url lhost lport [username] [password]

positional arguments:
  url         URL to SQLPad
  lhost       Listener host address for reverse shell
  lport       Listener port for reverse shell
  username    login username (optional)
  password    login password (optional)

options:
  -h, --help  show this help message and exit

示例:

root@kitploit:~
# install requirements
pip install -r requirements.txt

# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0

# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin

免责声明

本仓库包含的代码和工具仅用于教育目的,专门用于网络安全课程和学习环境。本代码作者对因使用、滥用或修改本代码而产生的任何后果不承担任何责任。本代码按“原样”提供,不附带任何明示或暗示的保证,包括但不限于对适销性或特定用途适用性的暗示保证。

下载工具