Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/efeanilarslan/cve-2026-42167-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosPruebas de Penetración
GitHubefeanilarslan/cve-2026-42167-exploit

CVE-2026-42167-Exploit

Exploit en Python para CVE-2026-42167 (ProFTPD mod_sql). Incluye escaneo automatizado de archivos y exfiltración de datos a ciegas basada en tiempos.

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta Maestra de Explotación CVE-2026-42167

Una herramienta profesional de investigación de seguridad para explotar la vulnerabilidad CVE-2026-42167 en el módulo mod_sql de ProFTPD. Esta herramienta realiza inyección SQL no autenticada para extraer archivos sensibles del servidor mediante ataques de canal lateral basados en tiempo.

"Nota: La eficiencia de esta herramienta depende de los permisos del usuario de PostgreSQL y de la estabilidad de la red."

🛡️ Resumen de la Vulnerabilidad

CVE-2026-42167 es un fallo lógico crítico en la función is_escaped_text() de ProFTPD. Cuando mod_sql está configurado para registrar comandos USER, un atacante puede evadir el escape de SQL proporcionando una entrada que comienza y termina con una comilla simple ('). Esta herramienta aprovecha esta evasión para ejecutar comandos específicos de PostgreSQL.

✨ Características

  • Acceso No Autenticado: No se requieren credenciales si el registro de USER está habilitado.
  • Escaneo Inteligente de Archivos: Prueba automáticamente extensiones de archivo comunes (.txt, .log, .cfg, etc.) para evitar falsos positivos.
  • Extracción Automatizada: Detecta la longitud del archivo y extrae el contenido carácter por carácter mediante ataques de tiempo basados en ASCII.
  • Optimizado para PostgreSQL: Utiliza pg_sleep() y pg_read_file() para una explotación fiable.
  • Evasión Sin Espacios: Utiliza sintaxis de comentarios SQL (/**/) para evadir mecanismos de filtrado de espacios.

🚀 Instalación

root@kitploit:~
git clone https://github.com/efeanilarslan/CVE-2026-42167-Exploit
cd CVE-2026-42167-Exploit
pip install -r requirements.txt # (No se requieren dependencias externas)

💻 Uso

Escaneo Básico y Fuga de Datos

root@kitploit:~
python3 proftpd_master_exploit.py -t <IP_OBJETIVO> -p 2121

Fuga de Archivo Específico

root@kitploit:~
python3 proftpd_master_exploit.py -t <IP_OBJETIVO> -f /etc/passwd

Escaneo Basado en Lista de Palabras

root@kitploit:~
python3 proftpd_master_exploit.py -t <IP_OBJETIVO> -w common.txt -s 1.5

⚙️ Parámetros

FlagDescripciónValor Predeterminado
-tDirección IP del objetivoObligatorio
-pPuerto FTP del objetivo2121
-sDuración de la pausa para el ataque de tiempo2.0s
-wLista de palabras para descubrimiento de archivosNinguna
-fRuta de archivo específica para extraerNinguna

⚠️ Aviso Legal

Esta herramienta es solo para fines educativos y pruebas de seguridad autorizadas. El desarrollador no es responsable de ningún uso indebido o daño causado por este programa. Úsala con responsabilidad.

Descargar herramienta