Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-9082 — PoC для CVE-2026-9082 (Drupal SA-CORE-2026-004): SQL-инъекция ядра Drupal | Kitploit
Инструменты/GitHubGitHub/ywh-jfellus/cve-2026-9082
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubywh-jfellus/cve-2026-9082

CVE-2026-9082

PoC для CVE-2026-9082 (Drupal SA-CORE-2026-004): SQL-инъекция ядра Drupal

Репозиторий
113 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-9082 / Drupal SA-CORE-2026-004 Доказательство концепции

Предупреждение: Этот Proof-of-Concept предназначен только для образовательных и исследовательских целей. Не используйте это программное обеспечение против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Автор не несёт ответственности за неправомерное использование или ущерб, причинённый данным проектом.


Обзор

Proof-of-Concept (poc.py) для CVE-2026-9082 (Drupal SA-CORE-2026-004) — критической уязвимости SQL-инъекции в ядре Drupal, которая может позволить атакующему выполнять произвольные SQL-запросы, когда Drupal настроен на использование серверной части PostgreSQL.

Причина кроется в трансляторе условий запросов сущностей PostgreSQL в ядре Drupal, где ключи массива в фильтре IN запроса сущности могут быть изменены атакующим для внедрения произвольных фрагментов SQL.

Этот PoC взаимодействует со слоем JSON:API в Drupal, внедряя некорректное условие SQL, которое приводит к внутренней ошибке сервера HTTP 500 в уязвимых версиях, тогда как исправленные версии корректно очищают ключи запроса и предотвращают исключение.

Информация об уязвимости

  • CVE ID: CVE-2026-9082
  • SA-CORE ID: SA-CORE-2026-004
  • CVSS Score: 6.5 (MEDIUM)
  • CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
  • Category: SQL-инъекция
  • Impact: Обход аутентификации, раскрытие информации, повышение привилегий, удалённое выполнение кода (в зависимости от конфигурации)

Затронутые версии (ядро Drupal):

  • >= 8.9.0, < 10.4.10
  • >= 10.5.0, < 10.5.10
  • >= 10.6.0, < 10.6.9
  • >= 11.0.0, < 11.1.10
  • >= 11.2.0, < 11.2.12
  • >= 11.3.0, < 11.3.10

Лаборатория воспроизведения

Просто запустите

root@kitploit:~
make

Мы предоставляем лабораторию воспроизведения на базе docker-compose, использующую:

  • Уязвимая версия: Drupal 10.4.9 + PostgreSQL 16
  • Исправленная версия: Drupal 11.2.12 + PostgreSQL 16

Обе конфигурации включают:

  • Включённый JSON:API, публично доступный по адресу /jsonapi/node/article без аутентификации (обычная конфигурация для многих сайтов на Drupal)
  • Один узел article, чтобы фильтрация /jsonapi/node/article реалистично работала

Файлы сайта и содержимое базы данных уже подготовлены в sites.tar.gz и init.sql.gz

На момент написания Drupal 11.2.12 ещё не доступен на Docker Hub, поэтому мы собираем собственный образ с установленным через composer Drupal.

Скачать инструмент