
Exploit Python pour CVE-2026-42167 (ProFTPD mod_sql). Fonctionnalités : analyse automatisée des fichiers et exfiltration aveugle de données basée sur le timing.
Un outil professionnel de recherche en sécurité pour exploiter la vulnérabilité CVE-2026-42167 dans le module mod_sql de ProFTPD. Cet outil effectue une injection SQL non authentifiée pour exfiltrer des fichiers sensibles du serveur via des attaques par canal auxiliaire basées sur le temps.
« Remarque : l'efficacité de cet outil dépend des permissions de l'utilisateur PostgreSQL et de la stabilité du réseau. »
CVE-2026-42167 est un défaut logique critique dans la fonction is_escaped_text() de ProFTPD. Lorsque mod_sql est configuré pour journaliser les commandes USER, un attaquant peut contourner l'échappement SQL en fournissant une entrée qui commence et se termine par un guillemet simple ('). Cet outil exploite ce contournement pour exécuter des commandes spécifiques à PostgreSQL.
USER est activée.pg_sleep() et pg_read_file() pour une exploitation fiable./**/) pour contourner les mécanismes de filtrage des espaces.git clone https://github.com/efeanilarslan/CVE-2026-42167-Exploit
cd CVE-2026-42167-Exploit
pip install -r requirements.txt # (Aucune dépendance externe requise)
python3 proftpd_master_exploit.py -t <IP_CIBLE> -p 2121
python3 proftpd_master_exploit.py -t <IP_CIBLE> -f /etc/passwd
python3 proftpd_master_exploit.py -t <IP_CIBLE> -w common.txt -s 1.5
| Indicateur | Description | Défaut |
|---|---|---|
-t | Adresse IP cible | Requis |
-p | Port FTP cible | 2121 |
-s | Durée de sommeil pour l'attaque temporelle | 2,0 s |
-w | Liste de mots pour la découverte de fichiers | Aucun |
-f | Chemin de fichier spécifique à exfiltrer | Aucun |
Cet outil est destiné à des fins éducatives et aux tests de sécurité autorisés uniquement. Le développeur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce programme. Utilisez-le de manière responsable.