
Python 익스플로잇 for CVE-2026-42167 (ProFTPD mod_sql). 자동 파일 스캔 및 타이밍 기반 블라인드 데이터 유출 기능을 제공합니다.
ProFTPD의 mod_sql 모듈에 존재하는 CVE-2026-42167 취약점을 악용하기 위한 전문 보안 연구 도구입니다. 이 도구는 인증 없이 SQL 인젝션을 수행하여 시간 기반 부채널 공격(time-based side-channel attack)을 통해 서버의 민감한 파일을 외부로 유출합니다.
"참고: 이 도구의 효율성은 PostgreSQL 사용자의 권한과 네트워크 안정성에 따라 달라집니다."
CVE-2026-42167은 ProFTPD의 is_escaped_text() 함수에 존재하는 치명적인 논리적 결함입니다. mod_sql이 USER 명령을 로깅하도록 구성된 경우, 공격자는 작은따옴표(')로 시작하고 끝나는 입력을 제공하여 SQL 이스케이프를 우회할 수 있습니다. 이 도구는 이러한 우회를 활용하여 PostgreSQL 전용 명령을 실행합니다.
USER 로깅이 활성화된 경우 자격 증명이 필요하지 않습니다.pg_sleep() 및 pg_read_file()을 사용합니다./**/)을 사용하여 공백 필터링 메커니즘을 우회합니다.git clone https://github.com/efeanilarslan/CVE-2026-42167-Exploit
cd CVE-2026-42167-Exploit
pip install -r requirements.txt # (외부 종속성 불필요)
python3 proftpd_master_exploit.py -t <대상_IP> -p 2121
python3 proftpd_master_exploit.py -t <대상_IP> -f /etc/passwd
python3 proftpd_master_exploit.py -t <대상_IP> -w common.txt -s 1.5
| 플래그 | 설명 | 기본값 |
|---|---|---|
-t | 대상 IP 주소 | 필수 |
-p | 대상 FTP 포트 | 2121 |
-s | 타이밍 공격을 위한 지연 시간 | 2.0초 |
-w | 파일 탐색을 위한 워드리스트 | 없음 |
-f | 유출할 특정 파일 경로 | 없음 |
이 도구는 교육 목적 및 승인된 보안 테스트 전용입니다. 개발자는 이 프로그램으로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 책임감 있게 사용하십시오.