Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-42167-Exploit — CVE-2026-42167 (ProFTPD mod_sql) के लिए Python एक्सप्लॉइट। इसमें स्वचालित फ़ाइल स्कैनिंग और समय-आधारित ब्लाइंड डेटा एक्सफ़िल्ट्रेशन की सुविधाएँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/efeanilarslan/cve-2026-42167-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनपेनिट्रेशन टेस्टिंग
GitHubefeanilarslan/cve-2026-42167-exploit

CVE-2026-42167-Exploit

CVE-2026-42167 (ProFTPD mod_sql) के लिए Python एक्सप्लॉइट। इसमें स्वचालित फ़ाइल स्कैनिंग और समय-आधारित ब्लाइंड डेटा एक्सफ़िल्ट्रेशन की सुविधाएँ शामिल हैं।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-42167 मास्टर एक्सप्लॉइट टूल

ProFTPD के mod_sql मॉड्यूल में CVE-2026-42167 कमजोरी का फायदा उठाने के लिए एक पेशेवर सुरक्षा अनुसंधान उपकरण। यह टूल समय-आधारित साइड-चैनल हमलों के माध्यम से सर्वर से संवेदनशील फाइलों को बाहर निकालने के लिए बिना प्रमाणीकरण के SQL इंजेक्शन करता है।

"नोट: इस टूल की दक्षता PostgreSQL उपयोगकर्ता की अनुमतियों और नेटवर्क स्थिरता पर निर्भर करती है।"

🛡️ कमजोरी का अवलोकन

CVE-2026-42167 ProFTPD के is_escaped_text() फ़ंक्शन में एक गंभीर तार्किक दोष है। जब mod_sql को USER कमांड लॉग करने के लिए कॉन्फ़िगर किया जाता है, तो एक हमलावर एक इनपुट प्रदान करके SQL एस्केपिंग को बायपास कर सकता है जो एकल उद्धरण (') से शुरू और समाप्त होता है। यह टूल PostgreSQL-विशिष्ट कमांड निष्पादित करने के लिए इस बायपास का लाभ उठाता है।

✨ विशेषताएं

  • बिना प्रमाणीकरण पहुंच: यदि USER लॉगिंग सक्षम है तो कोई क्रेडेंशियल आवश्यक नहीं है।
  • स्मार्ट फाइल स्कैनिंग: गलत सकारात्मक परिणामों को रोकने के लिए सामान्य फाइल एक्सटेंशन (.txt, .log, .cfg, आदि) का स्वचालित रूप से परीक्षण करता है।
  • स्वचालित डेटा निष्कर्षण: ASCII-आधारित टाइमिंग हमलों का उपयोग करके फाइल की लंबाई का पता लगाता है और सामग्री को वर्ण-दर-वर्ण निकालता है।
  • PostgreSQL अनुकूलित: विश्वसनीय शोषण के लिए pg_sleep() और pg_read_file() का उपयोग करता है।
  • नो-स्पेस बायपास: स्पेस-फ़िल्टरिंग तंत्र को बायपास करने के लिए SQL कमेंट सिंटैक्स (/**/) का उपयोग करता है।
  • 🚀 स्थापना

    root@kitploit:~
    git clone https://github.com/efeanilarslan/CVE-2026-42167-Exploit
    cd CVE-2026-42167-Exploit
    pip install -r requirements.txt # (कोई बाहरी निर्भरता आवश्यक नहीं)
    

    💻 उपयोग

    बुनियादी स्कैन और लीक

    root@kitploit:~
    python3 proftpd_master_exploit.py -t <TARGET_IP> -p 2121
    

    लक्षित फाइल लीक

    root@kitploit:~
    python3 proftpd_master_exploit.py -t <TARGET_IP> -f /etc/passwd
    

    वर्डलिस्ट-आधारित स्कैनिंग

    root@kitploit:~
    python3 proftpd_master_exploit.py -t <TARGET_IP> -w common.txt -s 1.5
    

    ⚙️ पैरामीटर

    फ्लैगविवरणडिफ़ॉल्ट
    -tलक्ष्य IP पताआवश्यक
    -pलक्ष्य FTP पोर्ट2121
    -sटाइमिंग हमले के लिए स्लीप अवधि2.0s
    -wफाइल खोज के लिए वर्डलिस्टकोई नहीं
    -fनिकालने के लिए विशिष्ट फाइल पथकोई नहीं

    ⚠️ कानूनी अस्वीकरण

    यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। डेवलपर इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। जिम्मेदारी से उपयोग करें।

    टूल डाउनलोड करें