
# Exploit SQL injection funzionale per CVE-2026-42167 in ProFTPD mod_sql, che consente ad attaccanti non autenticati di iniettare comandi tramite il parametro USER. Include PoC e riferimenti.
Questo repository contiene un exploit funzionante per CVE-2026-42167. La vulnerabilità risiede nel modo in cui mod_sql gestisce alcune variabili di logging (come %U), consentendo a un attaccante non autenticato di iniettare comandi SQL tramite il comando USER.
L'accesso non autorizzato a sistemi informatici è illegale. Non sono responsabile per qualsiasi uso improprio di questo software. Utilizza questo PoC solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare.