Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/efeanilarslan/cve-2026-42167-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхТестирование на Проникновение
GitHubefeanilarslan/cve-2026-42167-exploit

CVE-2026-42167-Exploit

Python-эксплойт для CVE-2026-42167 (ProFTPD mod_sql). Возможности: автоматическое сканирование файлов и слепое извлечение данных на основе анализа времени ответа.

Репозиторий
135 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-42167 Master Exploit Tool

Профессиональный инструмент для исследования безопасности, предназначенный для эксплуатации уязвимости CVE-2026-42167 в модуле mod_sql сервера ProFTPD. Этот инструмент выполняет неаутентифицированную SQL-инъекцию для извлечения конфиденциальных файлов с сервера с помощью time-based побочных каналов.

"Примечание: эффективность этого инструмента зависит от прав пользователя PostgreSQL и стабильности сети."

🛡️ Обзор уязвимости

CVE-2026-42167 — это критический логический дефект в функции is_escaped_text() сервера ProFTPD. Когда mod_sql настроен на запись команд USER, злоумышленник может обойти экранирование SQL, предоставив входные данные, которые начинаются и заканчиваются одинарной кавычкой ('). Этот инструмент использует данный обход для выполнения команд, специфичных для PostgreSQL.

✨ Возможности

  • Неаутентифицированный доступ: Учётные данные не требуются, если включено журналирование USER.
  • Умное сканирование файлов: Автоматически проверяет распространённые расширения файлов (.txt, .log, .cfg и т. д.) для предотвращения ложных срабатываний.
  • Автоматизированное извлечение: Определяет длину файла и извлекает содержимое посимвольно с помощью time-based атак на основе ASCII.
  • Оптимизировано для PostgreSQL: Использует pg_sleep() и pg_read_file() для надёжной эксплуатации.
  • Обход без пробелов: Использует синтаксис SQL-комментариев (/**/) для обхода механизмов фильтрации пробелов.

🚀 Установка

git clone https://github.com/efeanilarslan/CVE-2026-42167-Exploit
cd CVE-2026-42167-Exploit
pip install -r requirements.txt # (Внешние зависимости не требуются)

💻 Использование

Базовое сканирование и утечка

python3 proftpd_master_exploit.py -t <TARGET_IP> -p 2121

Целевая утечка файла

python3 proftpd_master_exploit.py -t <TARGET_IP> -f /etc/passwd

Сканирование на основе словаря

python3 proftpd_master_exploit.py -t <TARGET_IP> -w common.txt -s 1.5

⚙️ Параметры

ФлагОписаниеПо умолчанию
-tIP-адрес целиОбязательно
-pFTP-порт цели2121
-sДлительность задержки для time-based атаки2.0s
-wСловарь для обнаружения файловНет
-fКонкретный путь к файлу для извлеченияНет

⚠️ Правовое предупреждение

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Разработчик не несёт ответственности за любое неправомерное использование или ущерб, причинённый данной программой. Используйте ответственно.

Скачать инструмент