
Exploit em Python para CVE-2026-42167 (ProFTPD mod_sql). Recursos de varredura automatizada de arquivos e exfiltração cega de dados baseada em temporização.
Uma ferramenta profissional de pesquisa em segurança para explorar a vulnerabilidade CVE-2026-42167 no módulo mod_sql do ProFTPD. Esta ferramenta realiza injeção de SQL não autenticada para exfiltrar arquivos sensíveis do servidor por meio de ataques de canal lateral baseados em tempo.
"Nota: A eficiência desta ferramenta depende das permissões do usuário PostgreSQL e da estabilidade da rede."
A CVE-2026-42167 é uma falha lógica crítica na função is_escaped_text() do ProFTPD. Quando o mod_sql está configurado para registrar comandos USER, um atacante pode contornar o escape de SQL fornecendo uma entrada que começa e termina com uma aspa simples ('). Esta ferramenta aproveita essa falha para executar comandos específicos do PostgreSQL.
USERpg_sleep() e pg_read_file() para exploração confiável./**/) para contornar mecanismos de filtragem de espaços.git clone https://github.com/efeanilarslan/CVE-2026-42167-Exploit
cd CVE-2026-42167-Exploit
pip install -r requirements.txt # (Nenhuma dependência externa necessária)
python3 proftpd_master_exploit.py -t <IP_ALVO> -p 2121
python3 proftpd_master_exploit.py -t <IP_ALVO> -f /etc/passwd
python3 proftpd_master_exploit.py -t <IP_ALVO> -w common.txt -s 1.5
| Flag | Descrição | Padrão |
|---|---|---|
-t | Endereço IP do alvo | Obrigatório |
-p | Porta FTP do alvo | 2121 |
-s | Duração do sono para ataque de tempo | 2.0s |
-w | Lista de palavras para descoberta de arquivos | Nenhum |
-f | Caminho específico do arquivo para exfiltrar | Nenhum |
Esta ferramenta é apenas para fins educacionais e testes de segurança autorizados. O desenvolvedor não é responsável por qualquer uso indevido ou dano causado por este programa. Use com responsabilidade.