Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MultiExploit — CVE-2023-21173 漏洞利用 - SQL Server 2022 中的远程代码执行 | Kitploit
工具/GitHubGitHub/vesu-nights/multiexploit
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试身份验证数据库安全
GitHubvesu-nights/multiexploit

MultiExploit

CVE-2023-21173 漏洞利用 - SQL Server 2022 中的远程代码执行

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

多服务漏洞扫描器

支持的漏洞与攻击向量

Microsoft SQL Server 漏洞

  • CVE-2023-21173:SQL Server 2022 中的远程代码执行
  • 潜在利用:
    • 弱认证配置
    • 错误配置的服务器主体
    • xp_cmdshell 滥用
    • 高级选项操作

常见漏洞类别

  1. 认证绕过

    • 弱/默认凭据
    • 空密码尝试
    • 错误配置的认证机制
  2. 服务枚举

    • FTP 匿名访问
    • 开放的数据库端口
    • 暴露的服务信息
  3. 潜在攻击面

    • MSSQL 远程命令执行
    • FTP 信息泄露
    • 网络服务指纹识别

目标服务

  • Microsoft SQL Server
  • FTP 服务
  • Windows 远程管理 (WinRM)
  • HTTP/Web 服务

免责声明

🚨 法律警告 🚨

  • 仅限在您拥有或已获得明确书面授权的系统上使用
  • 未经授权的扫描和利用是违法的
  • 旨在用于授权的渗透测试和安全研究

使用方法

root@kitploit:~
python multi_exploit.py <target_ip>

系统要求

  • Python 3.7+
  • 所需库:
    • requests
    • pymssql
    • urllib3
    • colorama

伦理考量

该工具面向:

  • 安全专业人士
  • 渗透测试人员
  • 漏洞研究人员

负责任的披露

  • 始终获得适当授权
  • 向适当方报告漏洞
  • 遵循负责任的披露准则

贡献

欢迎贡献!请:

  1. Fork 本仓库
  2. 创建功能分支
  3. 记录任何新的漏洞类别
  4. 提供概念验证
  5. 提交拉取请求
下载工具