Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-42167-Exploit — Python-эксплойт для CVE-2026-42167 (ProFTPD mod_sql). Возможности: автоматическое сканирование файлов и слепое извлечение данных на основе анализа времени ответа. | Kitploit
Инструменты/GitHubGitHub/efeanilarslan/cve-2026-42167-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхТестирование на Проникновение
GitHubefeanilarslan/cve-2026-42167-exploit

CVE-2026-42167-Exploit

Python-эксплойт для CVE-2026-42167 (ProFTPD mod_sql). Возможности: автоматическое сканирование файлов и слепое извлечение данных на основе анализа времени ответа.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-42167 Master Exploit Tool

Профессиональный инструмент для исследования безопасности, предназначенный для эксплуатации уязвимости CVE-2026-42167 в модуле mod_sql сервера ProFTPD. Этот инструмент выполняет неаутентифицированную SQL-инъекцию для извлечения конфиденциальных файлов с сервера с помощью time-based побочных каналов.

"Примечание: эффективность этого инструмента зависит от прав пользователя PostgreSQL и стабильности сети."

🛡️ Обзор уязвимости

CVE-2026-42167 — это критический логический дефект в функции is_escaped_text() сервера ProFTPD. Когда mod_sql настроен на запись команд USER, злоумышленник может обойти экранирование SQL, предоставив входные данные, которые начинаются и заканчиваются одинарной кавычкой ('). Этот инструмент использует данный обход для выполнения команд, специфичных для PostgreSQL.

✨ Возможности

  • Неаутентифицированный доступ: Учётные данные не требуются, если включено журналирование .
USER
  • Умное сканирование файлов: Автоматически проверяет распространённые расширения файлов (.txt, .log, .cfg и т. д.) для предотвращения ложных срабатываний.
  • Автоматизированное извлечение: Определяет длину файла и извлекает содержимое посимвольно с помощью time-based атак на основе ASCII.
  • Оптимизировано для PostgreSQL: Использует pg_sleep() и pg_read_file() для надёжной эксплуатации.
  • Обход без пробелов: Использует синтаксис SQL-комментариев (/**/) для обхода механизмов фильтрации пробелов.
  • 🚀 Установка

    root@kitploit:~
    git clone https://github.com/efeanilarslan/CVE-2026-42167-Exploit
    cd CVE-2026-42167-Exploit
    pip install -r requirements.txt # (Внешние зависимости не требуются)
    

    💻 Использование

    Базовое сканирование и утечка

    root@kitploit:~
    python3 proftpd_master_exploit.py -t <TARGET_IP> -p 2121
    

    Целевая утечка файла

    root@kitploit:~
    python3 proftpd_master_exploit.py -t <TARGET_IP> -f /etc/passwd
    

    Сканирование на основе словаря

    root@kitploit:~
    python3 proftpd_master_exploit.py -t <TARGET_IP> -w common.txt -s 1.5
    

    ⚙️ Параметры

    ФлагОписаниеПо умолчанию
    -tIP-адрес целиОбязательно
    -pFTP-порт цели2121
    -sДлительность задержки для time-based атаки2.0s
    -wСловарь для обнаружения файловНет
    -fКонкретный путь к файлу для извлеченияНет

    ⚠️ Правовое предупреждение

    Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Разработчик не несёт ответственности за любое неправомерное использование или ущерб, причинённый данной программой. Используйте ответственно.

    Скачать инструмент