Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-42167 — CVE-2026-42167 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, जो ProFTPD mod_sql में एक गंभीर SQL इंजेक्शन है, जो प्रमाणीकरण बायपास, बैकडोर उपयोगकर्ता इंजेक्शन और रिमोट कोड निष्पादन को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/kaleth4/cve-2026-42167
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubkaleth4/cve-2026-42167

CVE-2026-42167

CVE-2026-42167 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, जो ProFTPD mod_sql में एक गंभीर SQL इंजेक्शन है, जो प्रमाणीकरण बायपास, बैकडोर उपयोगकर्ता इंजेक्शन और रिमोट कोड निष्पादन को सक्षम बनाता है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-42167: ProFTPD mod_sql में SQL इंजेक्शन

📋 कार्यकारी सारांश

CVE-2026-42167 ProFTPD के mod_sql मॉड्यूल में एक गंभीर SQL इंजेक्शन भेद्यता है जो प्रमाणीकरण बायपास, बैकडोर उपयोगकर्ता इंजेक्शन और रिमोट कोड निष्पादन (RCE) की अनुमति देती है।

विशेषतामान
प्रकारSQL इंजेक्शन (CWE-89)
गंभीरताउच्च/गंभीर
CVSS v38.1
घटकProFTPD < 1.3.9a में mod_sql
रिपोर्टकर्ताZeroPath Research
दिनांक28 अप्रैल 2026

🔍 तकनीकी विवरण

समस्या: is_escaped_text() में कमजोर सत्यापन

ProFTPD यह निर्धारित करने के लिए is_escaped_text() फ़ंक्शन का उपयोग करता है कि SQL क्वेरी में डालने से पहले कोई मान पहले से सैनिटाइज़ किया गया है या नहीं। फ़ंक्शन मानता है कि कोई भी इनपुट जो:

  • एकल उद्धरण ' से शुरू होता है
  • एकल उद्धरण ' के साथ समाप्त होता है
  • आंतरिक एकल उद्धरण नहीं रखता है

...पहले से एस्केप किया जा चुका है और अतिरिक्त प्रोसेसिंग की आवश्यकता नहीं है।

एक्सप्लॉइट

एक हमलावर निम्नलिखित दुर्भावनापूर्ण उपयोगकर्ता नाम भेज सकता है:

root@kitploit:~
USER ' || (SELECT 1) ||'

जब इसे SQL क्वेरी में डाला जाता है जैसे:

root@kitploit:~
INSERT "'%U', '%r', '%m'" activity_log

तो यह उत्पन्न होता है:

root@kitploit:~
INSERT "'' || (SELECT 1) || ''" activity_log

पेलोड मनमाना SQL के रूप में निष्पादित होता है क्योंकि || ऑपरेटर इंजेक्ट किए गए कमांड के चारों ओर खाली स्ट्रिंग्स को जोड़ते हैं।


⚠️ प्रभाव परिदृश्य

1️⃣ रिमोट कोड निष्पादन (RCE)

आवश्यकताएँ:

  • PostgreSQL बैकएंड
  • सुपरयूज़र विशेषाधिकारों वाला डेटाबेस उपयोगकर्ता
  • %U या %{basename} वेरिएबल्स के साथ SQL लॉगिंग सक्षम

तकनीक:

root@kitploit:~
COPY (SELECT 1) TO PROGRAM 'दुर्भावनापूर्ण_कमांड'

postgres उपयोगकर्ता के रूप में ऑपरेटिंग सिस्टम स्तर पर कमांड निष्पादित करता है।

2️⃣ प्रमाणीकरण बायपास

आवश्यकताएँ:

  • SQLAuthenticate सक्षम
  • SQLLog ERR_* (प्री-प्रमाणीकरण) में %U वेरिएबल के साथ SQL लॉगिंग

तकनीक:

root@kitploit:~
INSERT INTO users (username, password, uid, homedir) 
VALUES ('attacker', 'password_hash', 0, '/')

हमलावर uid=0 (रूट) और पूरे फ़ाइल सिस्टम तक पहुंच के साथ एक बैकडोर उपयोगकर्ता इंजेक्ट करता है।

3️⃣ डेटा एक्सफ़िल्ट्रेशन

आवश्यकताएँ:

  • कोई भी SQL बैकएंड
  • SQL लॉगिंग सक्षम

तकनीक: क्रेडेंशियल्स को वर्ण-दर-वर्ण निकालने के लिए समय-आधारित ब्लाइंड SQL इंजेक्शन।


📊 हमले के वेक्टर

हमलावर-नियंत्रित वेरिएबल्स

वेरिएबलअर्थदायरा
%Uमूल उपयोगकर्ता नाम (प्रमाणीकरण से पहले)प्री-ऑथ
%Aअनाम लॉगिन पासवर्डप्री-ऑथ
%Jकमांड पैरामीटरप्री-ऑथ
%mFTP वर्ब (STOR, RETR, आदि)प्री-ऑथ
%{basename}फ़ाइल नाम घटकपोस्ट-ऑथ
%lident प्रतिक्रिया (RFC 1413)प्री-ऑथ (यदि identd उपलब्ध है)

शोषण मार्ग

प्री-प्रमाणीकरण (सबसे गंभीर):

root@kitploit:~
%U + SQLLog ERR_* → कोई क्रेडेंशियल आवश्यक नहीं

पोस्ट-प्रमाणीकरण:

root@kitploit:~
%{basename} + SQLLog STOR → किसी भी मान्य FTP उपयोगकर्ता की आवश्यकता है

🛡️ शमन और समाधान

✅ अनुशंसित समाधान

तुरंत ProFTPD 1.3.9a या उच्चतर में अपडेट करें:

root@kitploit:~
# वर्तमान संस्करण जांचें
proftpd -v

# अपडेट करें (Debian/Ubuntu के लिए उदाहरण)
sudo apt-get update
sudo apt-get install proftpd-basic=1.3.9a-1

🔧 अस्थायी शमन

यदि आप तुरंत अपडेट नहीं कर सकते:

  1. SQL लॉगिंग अक्षम करें:
root@kitploit:~
# proftpd.conf में इन पंक्तियों को कमेंट या हटा दें
# SQLLog * log_activity
# SQLLog ERR_* log_activity
  1. न्यूनतम विशेषाधिकार सिद्धांत लागू करें:
root@kitploit:~
-- PostgreSQL में, सुपरयूज़र विशेषाधिकारों के बिना उपयोगकर्ता बनाएं
CREATE USER proftpd_user WITH PASSWORD 'secure_password';
GRANT SELECT, INSERT ON activity_log TO proftpd_user;
-- SUPERUSER प्रदान न करें
  1. एक्सप्लॉइट प्रयासों की निगरानी:
root@kitploit:~
TraceLog /var/log/proftpd/trace.log
Trace sql:17

🔎 भेद्यता सत्यापन

समझौते का संकेतक

ProFTPD ट्रेस लॉग्स में खोजें (Trace sql:17 सक्षम के साथ):

root@kitploit:~
text 'payload' is already escaped, skipping escaping it again

यह संदेश इंगित करता है कि एक बायपास प्रयास कमजोर इंजन द्वारा संसाधित किया गया है।

सत्यापन के लिए कमांड

root@kitploit:~
# विस्तृत ट्रेस सक्षम करें
echo "Trace sql:17" >> /etc/proftpd/proftpd.conf

# ProFTPD पुनरारंभ करें
sudo systemctl restart proftpd

# लॉग्स की निगरानी करें
tail -f /var/log/proftpd/trace.log | grep "already escaped"

📦 संस्करण जानकारी

संस्करणस्थिति
< 1.3.9❌ कमजोर
1.3.9❌ कमजोर
≥ 1.3.9a✅ पैच किया गया
≥ 1.3.10rc1✅ पैच किया गया

🧪 प्रूफ ऑफ कॉन्सेप्ट (PoC)

आधिकारिक रिपॉजिटरी

GitHub: ZeroPathAI/proftpd-CVE-2026-42167-poc

Docker के साथ त्वरित सेटअप

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/ZeroPathAI/proftpd-CVE-2026-42167-poc.git
cd proftpd-CVE-2026-42167-poc

# आवश्यकताएँ
# - Docker
# - Git
# - Python 3.10+
# - uv (Python पैकेज मैनेजर)

# कमजोर वातावरण सेट करें
cd setup
./setup.sh

# PoCs चलाएं
cd ../pocs
python3 preauth_user_backdoor.py      # बैकडोर उपयोगकर्ता इंजेक्ट करें (प्री-ऑथ)
python3 preauth_user_rce.py           # COPY TO PROGRAM के माध्यम से RCE (प्री-ऑथ)
python3 postauth_stor_backdoor.py     # उपयोगकर्ता इंजेक्ट करें (पोस्ट-ऑथ)
python3 postauth_stor_rce.py          # RCE (पोस्ट-ऑथ)

# साफ करें
cd ../setup
./teardown.sh

📅 समयरेखा

दिनांकघटना
2026-03-28भेद्यता ProFTPD को रिपोर्ट की गई
2026-04-07सत्यापन और पैच विकास
2026-04-24CVE-2026-42167 आवंटित
2026-04-27पैच जारी (कमिट af90843baf7dcb8c6be1e5261be2d0b5b5850673)
2026-04-27ProFTPD 1.3.9a जारी

📚 संदर्भ

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-42167
  • तकनीकी ब्लॉग: https://zeropath.com/blog/proftpd-cve-2026-42167-auth-bypass-privesc-rce
  • PoC रिपॉजिटरी: https://github.com/ZeroPathAI/proftpd-CVE-2026-42167-poc
  • रिलीज़ नोट्स: http://www.proftpd.org/docs/RELEASE_NOTES-1.3.10rc1
  • चर्चा: https://github.com/proftpd/proftpd/issues/2052

⚡ अंतिम अनुशंसाएँ

  1. तत्काल कार्रवाई: ProFTPD को 1.3.9a या उच्चतर में अपडेट करें
  2. ऑडिट: सभी ProFTPD सर्वरों पर SQLLog कॉन्फ़िगरेशन की समीक्षा करें
  3. विशेषाधिकार: सुनिश्चित करें कि डेटाबेस उपयोगकर्ताओं के पास सुपरयूज़र अनुमतियाँ नहीं हैं
  4. निगरानी: SQL इंजेक्शन प्रयासों के लिए अलर्ट लागू करें
  5. पैच: सभी निर्भरताओं के लिए नियमित पैचिंग कार्यक्रम बनाए रखें

अंतिम अपडेट: 28 अप्रैल 2026
स्रोत: ZeroPath Research, MITRE CVE, NVD

टूल डाउनलोड करें