Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-9082 — अर्ध-निष्क्रिय स्कैनर जो Drupal इंस्टॉलेशन का पता लगाता है जो CVE-2026-9082 (PostgreSQL SQL injection) के लिए कमजोर हैं, फिंगरप्रिंटिंग, संस्करण पहचान, और एंडपॉइंट प्रोबिंग के माध्यम से बिना पेलोड भेजे। | Kitploit
उपकरण/GitHubGitHub/strobelpierre/cve-2026-9082
टोहीभेद्यता स्कैनरवेब भेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षाडेटाबेस सुरक्षा
GitHubstrobelpierre/cve-2026-9082

CVE-2026-9082

अर्ध-निष्क्रिय स्कैनर जो Drupal इंस्टॉलेशन का पता लगाता है जो CVE-2026-9082 (PostgreSQL SQL injection) के लिए कमजोर हैं, फिंगरप्रिंटिंग, संस्करण पहचान, और एंडपॉइंट प्रोबिंग के माध्यम से बिना पेलोड भेजे।

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CI

Drupal CVE-2026-9082 स्कैनर

अर्ध-निष्क्रिय स्कैनर जो Drupal इंस्टॉलेशन का पता लगाता है जो संभावित रूप से CVE-2026-9082 (PostgreSQL SQL इंजेक्शन) के प्रति संवेदनशील हैं।

कोई SQL पेलोड नहीं भेजा गया। कोई स्थिति-परिवर्तन अनुरोध नहीं।

संवेदनशील संस्करण

शाखाप्रभावितस्थिर
10.4.x8.9.0 — 10.4.910.4.10
10.5.x10.5.0 — 10.5.910.5.10
10.6.x10.6.0 — 10.6.810.6.9
11.1.x11.0.0 — 11.1.911.1.10
11.2.x11.2.0 — 11.2.1111.2.12
11.3.x11.3.0 — 11.3.911.3.10

स्थापित करें

root@kitploit:~
# Direct download
curl -LO https://github.com/strobelpierre/CVE-2026-9082/releases/latest/download/drupal-cve-2026-9082-scanner.sh
chmod +x drupal-cve-2026-9082-scanner.sh

# Or clone
git clone https://github.com/strobelpierre/CVE-2026-9082.git
cd CVE-2026-9082

उपयोग

root@kitploit:~
# Basic scan
./scanner.sh https://target.tld

# JSON output
./scanner.sh --json https://target.tld

# CSV output (pipe-friendly)
./scanner.sh --csv https://target.tld

# Verbose mode with custom timeout
./scanner.sh --verbose --timeout 60 https://target.tld

# Combine: JSON + verbose debug on stderr
./scanner.sh --json -v https://target.tld 2>debug.log | jq .

विकल्प

JSON आउटपुट उदाहरण

root@kitploit:~
{
  "scanner": "drupal-cve-2026-9082-scanner",
  "scanner_version": "1.0.0",
  "scan_date": "2026-05-27T10:30:00Z",
  "target": "https://example.com",
  "results": {
    "drupal_detected": true,
    "drupal_version": "11.2.5",
    "version_vulnerable": true,
    "postgresql_detected": true,
    "endpoints_found": 3,
    "endpoints": [
      {"path": "/jsonapi", "status": 200},
      {"path": "/user/login", "status": 200},
      {"path": "/node", "status": 403}
    ],
    "waf_detected": false,
    "waf_name": "null",
    "confidence_score": 90,
    "confidence_level": "HIGH"
  }
}

CSV बैच स्कैनिंग

root@kitploit:~
while read -r url; do
    ./scanner.sh --csv "$url" | tail -1
done < targets.txt >> results.csv

डॉकर

root@kitploit:~
# Build
docker build -t cve-2026-9082-scanner .

# Run
docker run --rm cve-2026-9082-scanner https://target.tld
docker run --rm cve-2026-9082-scanner --json https://target.tld

न्यूक्ली टेम्पलेट

शामिल टेम्पलेट का उपयोग Nuclei के साथ करें:

root@kitploit:~
nuclei -t nuclei/CVE-2026-9082.yaml -u https://target.tld
nuclei -t nuclei/CVE-2026-9082.yaml -l targets.txt

पहचान विधियाँ

  1. Drupal फ़िंगरप्रिंटिंग — HTML बॉडी कीवर्ड, HTTP हेडर
  2. संस्करण पहचान — CHANGELOG.txt, X-Generator हेडर, एसेट ?v= पैरामीटर
  3. PostgreSQL संकेतक — त्रुटि स्ट्रिंग, प्रतिक्रियाओं में ड्राइवर नाम
  4. एंडपॉइंट प्रोबिंग — /jsonapi, /user/login, /node, /admin (समानांतर)
  5. WAF पहचान — Cloudflare, Akamai, Sucuri, Imperva, Fastly

कानूनी

DISCLAIMER.md देखें। केवल स्पष्ट प्राधिकरण के साथ उपयोग करें।

इस उपकरण में कमजोरियों की रिपोर्ट करने के लिए SECURITY.md देखें।

टूल डाउनलोड करें
फ़्लैगविवरण
--jsonJSON के रूप में परिणाम आउटपुट करें
--csvCSV के रूप में परिणाम आउटपुट करें (हेडर + पंक्ति)
--verbose, -vडीबग आउटपुट stderr पर
--timeout NHTTP टाइमआउट सेकंड में (डिफ़ॉल्ट 30)
--versionस्कैनर संस्करण दिखाएं
-h, --helpसहायता दिखाएं