Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-42167-Exploit — Exploit Python pour CVE-2026-42167 (ProFTPD mod_sql). Fonctionnalités : analyse automatisée des fichiers et exfiltration aveugle de données basée sur le timing. | Kitploit
Outils/GitHubGitHub/efeanilarslan/cve-2026-42167-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesTests d'Intrusion
GitHubefeanilarslan/cve-2026-42167-exploit

CVE-2026-42167-Exploit

Exploit Python pour CVE-2026-42167 (ProFTPD mod_sql). Fonctionnalités : analyse automatisée des fichiers et exfiltration aveugle de données basée sur le timing.

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'exploitation maître CVE-2026-42167

Un outil professionnel de recherche en sécurité pour exploiter la vulnérabilité CVE-2026-42167 dans le module mod_sql de ProFTPD. Cet outil effectue une injection SQL non authentifiée pour exfiltrer des fichiers sensibles du serveur via des attaques par canal auxiliaire basées sur le temps.

« Remarque : l'efficacité de cet outil dépend des permissions de l'utilisateur PostgreSQL et de la stabilité du réseau. »

🛡️ Aperçu de la vulnérabilité

CVE-2026-42167 est un défaut logique critique dans la fonction is_escaped_text() de ProFTPD. Lorsque mod_sql est configuré pour journaliser les commandes USER, un attaquant peut contourner l'échappement SQL en fournissant une entrée qui commence et se termine par un guillemet simple ('). Cet outil exploite ce contournement pour exécuter des commandes spécifiques à PostgreSQL.

✨ Fonctionnalités

  • Accès non authentifié : Aucune information d'identification requise si la journalisation USER est activée.
  • Analyse intelligente des fichiers : Teste automatiquement les extensions de fichiers courantes (.txt, .log, .cfg, etc.) pour éviter les faux positifs.
  • Exfiltration automatisée : Détecte la longueur du fichier et extrait le contenu caractère par caractère à l'aide d'attaques temporelles basées sur l'ASCII.
  • Optimisé pour PostgreSQL : Utilise pg_sleep() et pg_read_file() pour une exploitation fiable.
  • Contournement sans espace : Utilise la syntaxe de commentaire SQL (/**/) pour contourner les mécanismes de filtrage des espaces.

🚀 Installation

root@kitploit:~
git clone https://github.com/efeanilarslan/CVE-2026-42167-Exploit
cd CVE-2026-42167-Exploit
pip install -r requirements.txt # (Aucune dépendance externe requise)

💻 Utilisation

Analyse de base et fuite

root@kitploit:~
python3 proftpd_master_exploit.py -t <IP_CIBLE> -p 2121

Fuite de fichier ciblé

root@kitploit:~
python3 proftpd_master_exploit.py -t <IP_CIBLE> -f /etc/passwd

Analyse basée sur une liste de mots

root@kitploit:~
python3 proftpd_master_exploit.py -t <IP_CIBLE> -w common.txt -s 1.5

⚙️ Paramètres

IndicateurDescriptionDéfaut
-tAdresse IP cibleRequis
-pPort FTP cible2121
-sDurée de sommeil pour l'attaque temporelle2,0 s
-wListe de mots pour la découverte de fichiersAucun
-fChemin de fichier spécifique à exfiltrerAucun

⚠️ Avertissement légal

Cet outil est destiné à des fins éducatives et aux tests de sécurité autorisés uniquement. Le développeur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce programme. Utilisez-le de manière responsable.

Télécharger l’outil