
Функциональный эксплойт SQL-инъекции для CVE-2026-42167 в ProFTPD mod_sql, позволяющий неаутентифицированным атакующим внедрять команды через параметр USER. Включает PoC и ссылки.
Этот репозиторий содержит рабочий эксплойт для CVE-2026-42167. Уязвимость заключается в том, как mod_sql обрабатывает определённые переменные журналирования (например, %U), что позволяет неаутентифицированному злоумышленнику внедрять SQL-команды через команду USER.
Несанкционированный доступ к компьютерным системам является незаконным. Я не несу ответственности за любое неправомерное использование этого программного обеспечения. Используйте этот PoC только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.