Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-42167-Exploit — Exploit em Python para CVE-2026-42167 (ProFTPD mod_sql). Recursos de varredura automatizada de arquivos e exfiltração cega de dados baseada em temporização. | Kitploit
Ferramentas/GitHubGitHub/efeanilarslan/cve-2026-42167-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosTestes de Penetração
GitHubefeanilarslan/cve-2026-42167-exploit

CVE-2026-42167-Exploit

Exploit em Python para CVE-2026-42167 (ProFTPD mod_sql). Recursos de varredura automatizada de arquivos e exfiltração cega de dados baseada em temporização.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta Master de Exploração CVE-2026-42167

Uma ferramenta profissional de pesquisa em segurança para explorar a vulnerabilidade CVE-2026-42167 no módulo mod_sql do ProFTPD. Esta ferramenta realiza injeção de SQL não autenticada para exfiltrar arquivos sensíveis do servidor por meio de ataques de canal lateral baseados em tempo.

"Nota: A eficiência desta ferramenta depende das permissões do usuário PostgreSQL e da estabilidade da rede."

🛡️ Visão Geral da Vulnerabilidade

A CVE-2026-42167 é uma falha lógica crítica na função is_escaped_text() do ProFTPD. Quando o mod_sql está configurado para registrar comandos USER, um atacante pode contornar o escape de SQL fornecendo uma entrada que começa e termina com uma aspa simples ('). Esta ferramenta aproveita essa falha para executar comandos específicos do PostgreSQL.

✨ Recursos

  • Nenhuma credencial é necessária se o registro de estiver habilitado.
Acesso Não Autenticado:
USER
  • Varredura Inteligente de Arquivos: Testa automaticamente extensões de arquivo comuns (.txt, .log, .cfg, etc.) para evitar falsos positivos.
  • Exfiltração Automatizada: Detecta o tamanho do arquivo e extrai o conteúdo caractere por caractere usando ataques de tempo baseados em ASCII.
  • Otimizado para PostgreSQL: Usa pg_sleep() e pg_read_file() para exploração confiável.
  • Contorno Sem Espaços: Usa sintaxe de comentário SQL (/**/) para contornar mecanismos de filtragem de espaços.
  • 🚀 Instalação

    root@kitploit:~
    git clone https://github.com/efeanilarslan/CVE-2026-42167-Exploit
    cd CVE-2026-42167-Exploit
    pip install -r requirements.txt # (Nenhuma dependência externa necessária)
    

    💻 Uso

    Varredura Básica e Vazamento

    root@kitploit:~
    python3 proftpd_master_exploit.py -t <IP_ALVO> -p 2121
    

    Vazamento de Arquivo Específico

    root@kitploit:~
    python3 proftpd_master_exploit.py -t <IP_ALVO> -f /etc/passwd
    

    Varredura Baseada em Lista de Palavras

    root@kitploit:~
    python3 proftpd_master_exploit.py -t <IP_ALVO> -w common.txt -s 1.5
    

    ⚙️ Parâmetros

    FlagDescriçãoPadrão
    -tEndereço IP do alvoObrigatório
    -pPorta FTP do alvo2121
    -sDuração do sono para ataque de tempo2.0s
    -wLista de palavras para descoberta de arquivosNenhum
    -fCaminho específico do arquivo para exfiltrarNenhum

    ⚠️ Aviso Legal

    Esta ferramenta é apenas para fins educacionais e testes de segurança autorizados. O desenvolvedor não é responsável por qualquer uso indevido ou dano causado por este programa. Use com responsabilidade.

    Baixar ferramenta