
Funktionaler SQL-Injection-Exploit für CVE-2026-42167 in ProFTPD mod_sql, der es nicht authentifizierten Angreifern ermöglicht, Befehle über den USER-Parameter einzuschleusen. Enthält PoC und Referenzen.
Dieses Repository enthält einen funktionsfähigen Exploit für CVE-2026-42167. Der Fehler liegt in der Art und Weise, wie mod_sql bestimmte Logging-Variablen (wie %U) verarbeitet, wodurch ein nicht authentifizierter Angreifer über den USER-Befehl SQL-Befehle einschleusen kann.
Unbefugter Zugriff auf Computersysteme ist illegal. Ich bin nicht verantwortlich für jeglichen Missbrauch dieser Software. Verwenden Sie diesen PoC nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich die Erlaubnis zum Testen haben.