Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-9082 — PoC for CVE-2026-9082 (Drupal SA-CORE-2026-004) Drupal Core SQLi | Kitploit
Tools/GitHubGitHub/ywh-jfellus/cve-2026-9082
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubywh-jfellus/cve-2026-9082

CVE-2026-9082

PoC for CVE-2026-9082 (Drupal SA-CORE-2026-004) Drupal Core SQLi

Repository anzeigen
11vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-9082 / Drupal SA-CORE-2026-004 Proof of Concept

Haftungsausschluss: Dieses Proof-of-Concept dient ausschließlich zu Bildungs- und Forschungszwecken. Verwenden Sie diese Software nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Projekt verursacht werden.


Übersicht

Ein Proof-of-Concept (poc.py) der CVE-2026-9082 (Drupal SA-CORE-2026-004), eine kritische SQL-Injection-Sicherheitslücke im Drupal-Kern, die es einem Angreifer ermöglichen kann, beliebige SQL-Abfragen zu senden, wenn Drupal für die Verwendung einer PostgreSQL-Datenbank-Backend konfiguriert ist.

Sie resultiert aus dem PostgreSQL-Entity-Query-Condition-Translator des Drupal-Kerns, bei dem Array-Schlüssel in einem Entity-Query-IN-Filter von einem Angreifer manipuliert werden können, um beliebige SQL-Fragmente zu injizieren.

Dieser PoC interagiert mit der JSON:API-Schicht von Drupal und injiziert eine fehlerhafte SQL-Bedingung, die in anfälligen Versionen zu einem HTTP 500 Internal Server Error führt, während gepatchte Versionen die Abfrageschlüssel korrekt bereinigen und die Ausnahme verhindern.


Schwachstelleninformationen

  • CVE-ID: CVE-2026-9082

  • SA-CORE-ID: SA-CORE-2026-004

  • CVSS-Score: 6.5 (MEDIUM)

  • CVSS-Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

  • Kategorie: SQL-Injection

  • Auswirkungen: Authentifizierungsumgehung, Informationsoffenlegung, Privilegienausweitung, Remotecodeausführung (abhängig von der Konfiguration)

  • Betroffene Versionen (Drupal-Kern):

    • >= 8.9.0, < 10.4.10
    • >= 10.5.0, < 10.5.10
    • >= 10.6.0, < 10.6.9
    • >= 11.0.0, < 11.1.10
    • >= 11.2.0, < 11.2.12
    • >= 11.3.0, < 11.3.10

Reproduktionslabor

Führen Sie einfach aus:

root@kitploit:~
make

Wir stellen ein docker-compose-Reproduktionslabor zur Verfügung, das Folgendes verwendet:

  • Anfällige Version: Drupal 10.4.9 + PostgreSQL 16
  • Gepatchte Version: Drupal 11.2.12 + PostgreSQL 16

Beide Setups werden mitgeliefert:

  • JSON:API aktiviert und öffentlich zugänglich unter /jsonapi/node/article ohne Authentifizierung (häufige Konfiguration in vielen Drupal-Seiten)
  • Ein einzelner article-Node, um sicherzustellen, dass die Filterung von /jsonapi/node/article realistisch funktioniert

Die Site-Dateien und der Datenbank-Inhalt sind bereits in sites.tar.gz und init.sql.gz vorbereitet

Zum Zeitpunkt der Erstellung dieses Textes ist Drupal 11.2.12 noch nicht auf Docker Hub verfügbar, daher bauen wir ein benutzerdefiniertes Image, das mit Composer installiert wurde.

Tool herunterladen