
CVE-2026-42167(ProFTPD mod_sql)向けの機能的なSQLインジェクションエクスプロイト。未認証の攻撃者がUSERパラメータを介してコマンドを注入することを可能にします。PoCとリファレンスを含みます。
このリポジトリには、CVE-2026-42167 の実用的なエクスプロイトが含まれています。この脆弱性は、mod_sql が特定のログ変数(%U など)を処理する方法に存在し、認証されていない攻撃者が USER コマンドを介して SQL コマンドを注入できるようにします。
コンピュータシステムへの不正アクセスは違法です。本ソフトウェアの誤用について、私は一切の責任を負いません。この PoC は、所有しているシステム、または明示的なテスト許可を得たシステムでのみ使用してください。