
Pythonエクスプロイト for CVE-2026-42167 (ProFTPD mod_sql)。自動ファイルスキャンとタイミングベースのブラインドデータ窃取機能を備えています。
ProFTPDのmod_sqlモジュールにおけるCVE-2026-42167の脆弱性を悪用するためのプロフェッショナルなセキュリティ研究ツールです。このツールは、時間ベースのサイドチャネル攻撃を介してサーバーから機密ファイルを外部に持ち出すために、認証なしのSQLインジェクションを実行します。
「注: このツールの効率は、PostgreSQLユーザーの権限とネットワークの安定性に依存します。」
CVE-2026-42167は、ProFTPDのis_escaped_text()関数における重大な論理的欠陥です。mod_sqlがUSERコマンドをログに記録するように設定されている場合、攻撃者は単一引用符(')で始まり終わる入力を提供することでSQLエスケープをバイパスできます。このツールはこのバイパスを利用して、PostgreSQL固有のコマンドを実行します。
USERログが有効な場合、資格情報は不要です。pg_sleep()とを使用します。pg_read_file()/**/)を使用してスペースフィルタリングメカニズムをバイパスします。git clone https://github.com/efeanilarslan/CVE-2026-42167-Exploit
cd CVE-2026-42167-Exploit
pip install -r requirements.txt # (外部依存関係は不要)
python3 proftpd_master_exploit.py -t <TARGET_IP> -p 2121
python3 proftpd_master_exploit.py -t <TARGET_IP> -f /etc/passwd
python3 proftpd_master_exploit.py -t <TARGET_IP> -w common.txt -s 1.5
| フラグ | 説明 | デフォルト |
|---|---|---|
-t | ターゲットIPアドレス | 必須 |
-p | ターゲットFTPポート | 2121 |
-s | タイミング攻撃のスリープ時間 | 2.0秒 |
-w | ファイル発見用のワードリスト | なし |
-f | 外部に持ち出す特定のファイルパス | なし |
このツールは教育目的および許可されたセキュリティテスト専用です。開発者は、このプログラムによって引き起こされる誤用や損害について一切の責任を負いません。責任を持って使用してください。