
CVE-2026-42167 के लिए ProFTPD mod_sql में कार्यात्मक SQL इंजेक्शन शोषण, जो बिना प्रमाणीकरण के हमलावरों को USER पैरामीटर के माध्यम से कमांड इंजेक्ट करने में सक्षम बनाता है। PoC और संदर्भ शामिल हैं।
इस रिपॉजिटरी में CVE-2026-42167 के लिए एक कार्यशील एक्सप्लॉइट शामिल है। यह दोष mod_sql में कुछ लॉगिंग वेरिएबल्स (जैसे %U) को संभालने के तरीके में मौजूद है, जो एक अनप्रमाणित हमलावर को USER कमांड के माध्यम से SQL कमांड इंजेक्ट करने की अनुमति देता है।
कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। इस सॉफ़्टवेयर के किसी भी दुरुपयोग के लिए मैं ज़िम्मेदार नहीं हूँ। इस PoC का उपयोग केवल उन सिस्टमों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।