
CVE-2026-42167 (ProFTPD mod_sql) के लिए Python एक्सप्लॉइट। इसमें स्वचालित फ़ाइल स्कैनिंग और समय-आधारित ब्लाइंड डेटा एक्सफ़िल्ट्रेशन की सुविधाएँ शामिल हैं।
ProFTPD के mod_sql मॉड्यूल में CVE-2026-42167 कमजोरी का फायदा उठाने के लिए एक पेशेवर सुरक्षा अनुसंधान उपकरण। यह टूल समय-आधारित साइड-चैनल हमलों के माध्यम से सर्वर से संवेदनशील फाइलों को बाहर निकालने के लिए बिना प्रमाणीकरण के SQL इंजेक्शन करता है।
"नोट: इस टूल की दक्षता PostgreSQL उपयोगकर्ता की अनुमतियों और नेटवर्क स्थिरता पर निर्भर करती है।"
CVE-2026-42167 ProFTPD के is_escaped_text() फ़ंक्शन में एक गंभीर तार्किक दोष है। जब mod_sql को USER कमांड लॉग करने के लिए कॉन्फ़िगर किया जाता है, तो एक हमलावर एक इनपुट प्रदान करके SQL एस्केपिंग को बायपास कर सकता है जो एकल उद्धरण (') से शुरू और समाप्त होता है। यह टूल PostgreSQL-विशिष्ट कमांड निष्पादित करने के लिए इस बायपास का लाभ उठाता है।
USER लॉगिंग सक्षम है तो कोई क्रेडेंशियल आवश्यक नहीं है।pg_sleep() और pg_read_file() का उपयोग करता है।/**/) का उपयोग करता है।git clone https://github.com/efeanilarslan/CVE-2026-42167-Exploit
cd CVE-2026-42167-Exploit
pip install -r requirements.txt # (कोई बाहरी निर्भरता आवश्यक नहीं)
python3 proftpd_master_exploit.py -t <TARGET_IP> -p 2121
python3 proftpd_master_exploit.py -t <TARGET_IP> -f /etc/passwd
python3 proftpd_master_exploit.py -t <TARGET_IP> -w common.txt -s 1.5
| फ्लैग | विवरण | डिफ़ॉल्ट |
|---|---|---|
-t | लक्ष्य IP पता | आवश्यक |
-p | लक्ष्य FTP पोर्ट | 2121 |
-s | टाइमिंग हमले के लिए स्लीप अवधि | 2.0s |
-w | फाइल खोज के लिए वर्डलिस्ट | कोई नहीं |
-f | निकालने के लिए विशिष्ट फाइल पथ | कोई नहीं |
यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। डेवलपर इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। जिम्मेदारी से उपयोग करें।