Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/efeanilarslan/cve-2026-42167-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتاختبار الاختراق
GitHubefeanilarslan/cve-2026-42167-exploit

CVE-2026-42167-Exploit

استغلال بلغة بايثون لثغرة CVE-2026-42167 (ProFTPD mod_sql). يتضمن فحصًا آليًا للملفات واستخراجًا أعمى للبيانات يعتمد على التوقيت.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة استغلال CVE-2026-42167 الاحترافية

أداة بحث أمني احترافية لاستغلال ثغرة CVE-2026-42167 في وحدة mod_sql الخاصة بـ ProFTPD. تقوم هذه الأداة بتنفيذ حقن SQL غير مصادق عليه لاستخراج ملفات حساسة من الخادم عبر هجمات القنوات الجانبية القائمة على الوقت.

"ملاحظة: تعتمد كفاءة هذه الأداة على صلاحيات مستخدم PostgreSQL واستقرار الشبكة."

🛡️ نظرة عامة على الثغرة

CVE-2026-42167 هو خلل منطقي حرج في دالة is_escaped_text() الخاصة بـ ProFTPD. عندما يتم تكوين mod_sql لتسجيل أوامر USER، يمكن للمهاجم تجاوز تهريب SQL من خلال تقديم مدخلات تبدأ وتنتهي بعلامة اقتباس مفردة ('). تستغل هذه الأداة هذا التجاوز لتنفيذ أوامر خاصة بـ PostgreSQL.

✨ الميزات

  • وصول غير مصادق عليه: لا حاجة لبيانات اعتماد إذا كان تسجيل USER مفعّلاً.
  • فحص ذكي للملفات: يختبر تلقائيًا امتدادات الملفات الشائعة (.txt، .log، .cfg، إلخ) لمنع النتائج الإيجابية الخاطئة.
  • استخراج آلي: يكتشف طول الملف ويستخرج المحتوى حرفًا بحرف باستخدام هجمات التوقيت القائمة على ASCII.
  • محسّن لـ PostgreSQL: يستخدم pg_sleep() و pg_read_file() لاستغلال موثوق.
  • تجاوز بدون مسافات: يستخدم صيغة تعليقات SQL (/**/) لتجاوز آليات تصفية المسافات.
  • 🚀 التثبيت

    root@kitploit:~
    git clone https://github.com/efeanilarslan/CVE-2026-42167-Exploit
    cd CVE-2026-42167-Exploit
    pip install -r requirements.txt # (لا توجد تبعيات خارجية مطلوبة)
    

    💻 الاستخدام

    الفحص الأساسي والتسريب

    root@kitploit:~
    python3 proftpd_master_exploit.py -t <TARGET_IP> -p 2121
    

    تسريب ملف محدد

    root@kitploit:~
    python3 proftpd_master_exploit.py -t <TARGET_IP> -f /etc/passwd
    

    الفحص القائم على قائمة الكلمات

    root@kitploit:~
    python3 proftpd_master_exploit.py -t <TARGET_IP> -w common.txt -s 1.5
    

    ⚙️ المعاملات

    العلمالوصفالافتراضي
    -tعنوان IP للهدفمطلوب
    -pمنفذ FTP للهدف2121
    -sمدة النوم لهجوم التوقيت2.0 ثانية
    -wقائمة كلمات لاكتشاف الملفاتلا شيء
    -fمسار ملف محدد للاستخراجلا شيء

    ⚠️ إخلاء المسؤولية القانوني

    هذه الأداة مخصصة للأغراض التعليمية والاختبارات الأمنية المصرح بها فقط. المطور غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج. استخدمها بمسؤولية.

    تنزيل الأداة