
استغلال حقن SQL وظيفي لثغرة CVE-2026-42167 في ProFTPD mod_sql، مما يتيح للمهاجمين غير المصادق عليهم حقن أوامر عبر معامل USER. يتضمن إثبات المفهوم (PoC) ومراجع.
يحتوي هذا المستودع على استغلال وظيفي لـ CVE-2026-42167. تكمن الثغرة في طريقة تعامل mod_sql مع بعض متغيرات التسجيل (مثل %U)، مما يسمح لمهاجم غير مصادق بحقن أوامر SQL عبر أمر USER.
الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لست مسؤولاً عن أي إساءة استخدام لهذا البرنامج. استخدم هذا الإثبات المفاهيمي فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.