
Python-эксплойт для CVE-2026-42167 (ProFTPD mod_sql). Возможности: автоматическое сканирование файлов и слепое извлечение данных на основе анализа времени ответа.
Профессиональный инструмент для исследования безопасности, предназначенный для эксплуатации уязвимости CVE-2026-42167 в модуле mod_sql сервера ProFTPD. Этот инструмент выполняет неаутентифицированную SQL-инъекцию для извлечения конфиденциальных файлов с сервера с помощью time-based побочных каналов.
"Примечание: эффективность этого инструмента зависит от прав пользователя PostgreSQL и стабильности сети."
CVE-2026-42167 — это критический логический дефект в функции is_escaped_text() сервера ProFTPD. Когда mod_sql настроен на запись команд USER, злоумышленник может обойти экранирование SQL, предоставив входные данные, которые начинаются и заканчиваются одинарной кавычкой ('). Этот инструмент использует данный обход для выполнения команд, специфичных для PostgreSQL.
USERpg_sleep() и pg_read_file() для надёжной эксплуатации./**/) для обхода механизмов фильтрации пробелов.git clone https://github.com/efeanilarslan/CVE-2026-42167-Exploit
cd CVE-2026-42167-Exploit
pip install -r requirements.txt # (Внешние зависимости не требуются)
python3 proftpd_master_exploit.py -t <TARGET_IP> -p 2121
python3 proftpd_master_exploit.py -t <TARGET_IP> -f /etc/passwd
python3 proftpd_master_exploit.py -t <TARGET_IP> -w common.txt -s 1.5
| Флаг | Описание | По умолчанию |
|---|---|---|
-t | IP-адрес цели | Обязательно |
-p | FTP-порт цели | 2121 |
-s | Длительность задержки для time-based атаки | 2.0s |
-w | Словарь для обнаружения файлов | Нет |
-f | Конкретный путь к файлу для извлечения | Нет |
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Разработчик не несёт ответственности за любое неправомерное использование или ущерб, причинённый данной программой. Используйте ответственно.