
Exploit funcional de injeção de SQL para CVE-2026-42167 no ProFTPD mod_sql, permitindo que atacantes não autenticados injetem comandos por meio do parâmetro USER. Inclui PoC e referências.
Este repositório contém um exploit funcional para CVE-2026-42167. A falha existe na forma como o mod_sql lida com certas variáveis de log (como %U), permitindo que um atacante não autenticado injete comandos SQL através do comando USER.
O acesso não autorizado a sistemas de computador é ilegal. Não sou responsável por qualquer uso indevido deste software. Use este PoC apenas em sistemas que você possui ou para os quais tenha permissão explícita de teste.