Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-42167-Exploit — Exploit Python per CVE-2026-42167 (ProFTPD mod_sql). Include scansione automatica dei file ed esfiltrazione dati cieca basata sul timing. | Kitploit
Strumenti/GitHubGitHub/efeanilarslan/cve-2026-42167-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiPenetration Testing
GitHubefeanilarslan/cve-2026-42167-exploit

CVE-2026-42167-Exploit

Exploit Python per CVE-2026-42167 (ProFTPD mod_sql). Include scansione automatica dei file ed esfiltrazione dati cieca basata sul timing.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento Master Exploit CVE-2026-42167

Uno strumento professionale di ricerca sulla sicurezza per sfruttare la vulnerabilità CVE-2026-42167 nel modulo mod_sql di ProFTPD. Questo strumento esegue un'iniezione SQL non autenticata per esfiltrare file sensibili dal server tramite attacchi side-channel basati sul tempo.

"Nota: l'efficienza di questo strumento dipende dai permessi dell'utente PostgreSQL e dalla stabilità della rete."

🛡️ Panoramica della Vulnerabilità

CVE-2026-42167 è un difetto logico critico nella funzione is_escaped_text() di ProFTPD. Quando mod_sql è configurato per registrare i comandi USER, un attaccante può bypassare l'escape SQL fornendo un input che inizia e termina con un apice singolo ('). Questo strumento sfrutta questo bypass per eseguire comandi specifici di PostgreSQL.

✨ Funzionalità

  • Accesso Non Autenticato: Nessuna credenziale richiesta se la registrazione è abilitata.
USER
  • Scansione Intelligente dei File: Testa automaticamente le estensioni di file comuni (.txt, .log, .cfg, ecc.) per prevenire falsi positivi.
  • Esfiltrazione Automatica: Rileva la lunghezza del file ed estrae il contenuto carattere per carattere utilizzando attacchi temporali basati su ASCII.
  • Ottimizzato per PostgreSQL: Utilizza pg_sleep() e pg_read_file() per uno sfruttamento affidabile.
  • Bypass Senza Spazi: Utilizza la sintassi dei commenti SQL (/**/) per bypassare i meccanismi di filtraggio degli spazi.
  • 🚀 Installazione

    root@kitploit:~
    git clone https://github.com/efeanilarslan/CVE-2026-42167-Exploit
    cd CVE-2026-42167-Exploit
    pip install -r requirements.txt # (Nessuna dipendenza esterna richiesta)
    

    💻 Utilizzo

    Scansione di Base e Leak

    root@kitploit:~
    python3 proftpd_master_exploit.py -t <IP_TARGET> -p 2121
    

    Leak di File Specifico

    root@kitploit:~
    python3 proftpd_master_exploit.py -t <IP_TARGET> -f /etc/passwd
    

    Scansione Basata su Wordlist

    root@kitploit:~
    python3 proftpd_master_exploit.py -t <IP_TARGET> -w common.txt -s 1.5
    

    ⚙️ Parametri

    FlagDescrizionePredefinito
    -tIndirizzo IP del targetObbligatorio
    -pPorta FTP del target2121
    -sDurata del sleep per l'attacco temporale2.0s
    -wWordlist per la scoperta dei fileNessuno
    -fPercorso del file specifico da esfiltrareNessuno

    ⚠️ Disclaimer Legale

    Questo strumento è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati. Lo sviluppatore non è responsabile per qualsiasi uso improprio o danno causato da questo programma. Usalo in modo responsabile.

    Scarica lo strumento