Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-42167-Exploit — Pythonエクスプロイト for CVE-2026-42167 (ProFTPD mod_sql)。自動ファイルスキャンとタイミングベースのブラインドデータ窃取機能を備えています。 | Kitploit
ツール/GitHubGitHub/efeanilarslan/cve-2026-42167-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出ペネトレーションテスト
GitHubefeanilarslan/cve-2026-42167-exploit

CVE-2026-42167-Exploit

Pythonエクスプロイト for CVE-2026-42167 (ProFTPD mod_sql)。自動ファイルスキャンとタイミングベースのブラインドデータ窃取機能を備えています。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-42167 マスターエクスプロイトツール

ProFTPDのmod_sqlモジュールにおけるCVE-2026-42167の脆弱性を悪用するためのプロフェッショナルなセキュリティ研究ツールです。このツールは、時間ベースのサイドチャネル攻撃を介してサーバーから機密ファイルを外部に持ち出すために、認証なしのSQLインジェクションを実行します。

「注: このツールの効率は、PostgreSQLユーザーの権限とネットワークの安定性に依存します。」

🛡️ 脆弱性の概要

CVE-2026-42167は、ProFTPDのis_escaped_text()関数における重大な論理的欠陥です。mod_sqlがUSERコマンドをログに記録するように設定されている場合、攻撃者は単一引用符(')で始まり終わる入力を提供することでSQLエスケープをバイパスできます。このツールはこのバイパスを利用して、PostgreSQL固有のコマンドを実行します。

✨ 機能

  • 認証なしアクセス: USERログが有効な場合、資格情報は不要です。
  • スマートファイルスキャン: 一般的なファイル拡張子(.txt、.log、.cfgなど)を自動的にテストし、誤検知を防ぎます。
  • 自動化された外部持ち出し: ファイルの長さを検出し、ASCIIベースのタイミング攻撃を使用してコンテンツを文字ごとに抽出します。
  • PostgreSQL最適化: 信頼性の高い悪用のためにpg_sleep()とを使用します。
pg_read_file()
  • スペースなしバイパス: SQLコメント構文(/**/)を使用してスペースフィルタリングメカニズムをバイパスします。
  • 🚀 インストール

    root@kitploit:~
    git clone https://github.com/efeanilarslan/CVE-2026-42167-Exploit
    cd CVE-2026-42167-Exploit
    pip install -r requirements.txt # (外部依存関係は不要)
    

    💻 使用方法

    基本スキャンとリーク

    root@kitploit:~
    python3 proftpd_master_exploit.py -t <TARGET_IP> -p 2121
    

    対象ファイルのリーク

    root@kitploit:~
    python3 proftpd_master_exploit.py -t <TARGET_IP> -f /etc/passwd
    

    ワードリストベースのスキャン

    root@kitploit:~
    python3 proftpd_master_exploit.py -t <TARGET_IP> -w common.txt -s 1.5
    

    ⚙️ パラメータ

    フラグ説明デフォルト
    -tターゲットIPアドレス必須
    -pターゲットFTPポート2121
    -sタイミング攻撃のスリープ時間2.0秒
    -wファイル発見用のワードリストなし
    -f外部に持ち出す特定のファイルパスなし

    ⚠️ 法的免責事項

    このツールは教育目的および許可されたセキュリティテスト専用です。開発者は、このプログラムによって引き起こされる誤用や損害について一切の責任を負いません。責任を持って使用してください。

    ツールをダウンロード