Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-42167-PoC — # Exploit SQL injection funzionale per CVE-2026-42167 in ProFTPD mod_sql, che consente ad attaccanti non autenticati di iniettare comandi tramite il parametro USER. Include PoC e riferimenti. | Kitploit
Strumenti/GitHubGitHub/jimmexploit/cve-2026-42167-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubjimmexploit/cve-2026-42167-poc

CVE-2026-42167-PoC

# Exploit SQL injection funzionale per CVE-2026-42167 in ProFTPD mod_sql, che consente ad attaccanti non autenticati di iniettare comandi tramite il parametro USER. Include PoC e riferimenti.

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione

Questo repository contiene un exploit funzionante per CVE-2026-42167. La vulnerabilità risiede nel modo in cui mod_sql gestisce alcune variabili di logging (come %U), consentendo a un attaccante non autenticato di iniettare comandi SQL tramite il comando USER.

  • Tipo di vulnerabilità: SQL Injection (CWE-89)
  • Gravità: Alta (CVSS 8.1)
  • Versioni interessate: ProFTPD 1.3.9 e precedenti.
  • Versione corretta: ProFTPD 1.3.9a / 1.3.10rc1.

Disclaimer

L'accesso non autorizzato a sistemi informatici è illegale. Non sono responsabile per qualsiasi uso improprio di questo software. Utilizza questo PoC solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare.

Scarica lo strumento