
Exploit en Python para CVE-2026-42167 (ProFTPD mod_sql). Incluye escaneo automatizado de archivos y exfiltración de datos a ciegas basada en tiempos.
Una herramienta profesional de investigación de seguridad para explotar la vulnerabilidad CVE-2026-42167 en el módulo mod_sql de ProFTPD. Esta herramienta realiza inyección SQL no autenticada para extraer archivos sensibles del servidor mediante ataques de canal lateral basados en tiempo.
"Nota: La eficiencia de esta herramienta depende de los permisos del usuario de PostgreSQL y de la estabilidad de la red."
CVE-2026-42167 es un fallo lógico crítico en la función is_escaped_text() de ProFTPD. Cuando mod_sql está configurado para registrar comandos USER, un atacante puede evadir el escape de SQL proporcionando una entrada que comienza y termina con una comilla simple ('). Esta herramienta aprovecha esta evasión para ejecutar comandos específicos de PostgreSQL.
USER está habilitado.pg_sleep() y pg_read_file() para una explotación fiable./**/) para evadir mecanismos de filtrado de espacios.git clone https://github.com/efeanilarslan/CVE-2026-42167-Exploit
cd CVE-2026-42167-Exploit
pip install -r requirements.txt # (No se requieren dependencias externas)
python3 proftpd_master_exploit.py -t <IP_OBJETIVO> -p 2121
python3 proftpd_master_exploit.py -t <IP_OBJETIVO> -f /etc/passwd
python3 proftpd_master_exploit.py -t <IP_OBJETIVO> -w common.txt -s 1.5
| Flag | Descripción | Valor Predeterminado |
|---|---|---|
-t | Dirección IP del objetivo | Obligatorio |
-p | Puerto FTP del objetivo | 2121 |
-s | Duración de la pausa para el ataque de tiempo | 2.0s |
-w | Lista de palabras para descubrimiento de archivos | Ninguna |
-f | Ruta de archivo específica para extraer | Ninguna |
Esta herramienta es solo para fines educativos y pruebas de seguridad autorizadas. El desarrollador no es responsable de ningún uso indebido o daño causado por este programa. Úsala con responsabilidad.