Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/jimmexploit/cve-2026-42167-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubjimmexploit/cve-2026-42167-poc

CVE-2026-42167-PoC

CVE-2026-42167(ProFTPD mod_sql)向けの機能的なSQLインジェクションエクスプロイト。未認証の攻撃者がUSERパラメータを介してコマンドを注入することを可能にします。PoCとリファレンスを含みます。

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

説明

このリポジトリには、CVE-2026-42167 の実用的なエクスプロイトが含まれています。この脆弱性は、mod_sql が特定のログ変数(%U など)を処理する方法に存在し、認証されていない攻撃者が USER コマンドを介して SQL コマンドを注入できるようにします。

  • 脆弱性の種類: SQL インジェクション (CWE-89)
  • 深刻度: 高 (CVSS 8.1)
  • 影響を受けるバージョン: ProFTPD 1.3.9 以下。
  • 修正済みバージョン: ProFTPD 1.3.9a / 1.3.10rc1。

免責事項

コンピュータシステムへの不正アクセスは違法です。本ソフトウェアの誤用について、私は一切の責任を負いません。この PoC は、所有しているシステム、または明示的なテスト許可を得たシステムでのみ使用してください。

ツールをダウンロード