Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-42167-Exploit — Exploit Python per CVE-2026-42167 (ProFTPD mod_sql). Include scansione automatica dei file ed esfiltrazione dati cieca basata sul timing. | Kitploit
Strumenti/GitHubGitHub/efeanilarslan/cve-2026-42167-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiPenetration Testing
GitHubefeanilarslan/cve-2026-42167-exploit

CVE-2026-42167-Exploit

Exploit Python per CVE-2026-42167 (ProFTPD mod_sql). Include scansione automatica dei file ed esfiltrazione dati cieca basata sul timing.

Vedi Repository
135 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento Master Exploit CVE-2026-42167

Uno strumento professionale di ricerca sulla sicurezza per sfruttare la vulnerabilità CVE-2026-42167 nel modulo mod_sql di ProFTPD. Questo strumento esegue un'iniezione SQL non autenticata per esfiltrare file sensibili dal server tramite attacchi side-channel basati sul tempo.

"Nota: l'efficienza di questo strumento dipende dai permessi dell'utente PostgreSQL e dalla stabilità della rete."

🛡️ Panoramica della Vulnerabilità

CVE-2026-42167 è un difetto logico critico nella funzione is_escaped_text() di ProFTPD. Quando mod_sql è configurato per registrare i comandi USER, un attaccante può bypassare l'escape SQL fornendo un input che inizia e termina con un apice singolo ('). Questo strumento sfrutta questo bypass per eseguire comandi specifici di PostgreSQL.

✨ Funzionalità

  • Accesso Non Autenticato: Nessuna credenziale richiesta se la registrazione USER è abilitata.
  • Scansione Intelligente dei File: Testa automaticamente le estensioni di file comuni (.txt, .log, .cfg, ecc.) per prevenire falsi positivi.
  • Esfiltrazione Automatica: Rileva la lunghezza del file ed estrae il contenuto carattere per carattere utilizzando attacchi temporali basati su ASCII.
  • Ottimizzato per PostgreSQL: Utilizza pg_sleep() e pg_read_file() per uno sfruttamento affidabile.
  • Bypass Senza Spazi: Utilizza la sintassi dei commenti SQL (/**/) per bypassare i meccanismi di filtraggio degli spazi.

🚀 Installazione

git clone https://github.com/efeanilarslan/CVE-2026-42167-Exploit
cd CVE-2026-42167-Exploit
pip install -r requirements.txt # (Nessuna dipendenza esterna richiesta)

💻 Utilizzo

Scansione di Base e Leak

python3 proftpd_master_exploit.py -t <IP_TARGET> -p 2121

Leak di File Specifico

python3 proftpd_master_exploit.py -t <IP_TARGET> -f /etc/passwd

Scansione Basata su Wordlist

python3 proftpd_master_exploit.py -t <IP_TARGET> -w common.txt -s 1.5

⚙️ Parametri

FlagDescrizionePredefinito
-tIndirizzo IP del targetObbligatorio
-pPorta FTP del target2121
-sDurata del sleep per l'attacco temporale2.0s
-wWordlist per la scoperta dei fileNessuno
-fPercorso del file specifico da esfiltrareNessuno

⚠️ Disclaimer Legale

Questo strumento è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati. Lo sviluppatore non è responsabile per qualsiasi uso improprio o danno causato da questo programma. Usalo in modo responsabile.

Scarica lo strumento