Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-42167-Exploit — Python 针对 CVE-2026-42167(ProFTPD mod_sql)的漏洞利用程序。具备自动化文件扫描和基于时间的盲注数据外泄功能。 | Kitploit
工具/GitHubGitHub/efeanilarslan/cve-2026-42167-exploit
漏洞分析漏洞利用Web应用程序漏洞利用数据泄露渗透测试
GitHubefeanilarslan/cve-2026-42167-exploit

CVE-2026-42167-Exploit

Python 针对 CVE-2026-42167(ProFTPD mod_sql)的漏洞利用程序。具备自动化文件扫描和基于时间的盲注数据外泄功能。

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-42167 主漏洞利用工具

一款专业的安全研究工具,用于利用 ProFTPD mod_sql 模块中的 CVE-2026-42167 漏洞。该工具通过基于时间的侧信道攻击,执行未认证的 SQL 注入,从服务器中窃取敏感文件。

"注意:该工具的效率取决于 PostgreSQL 用户的权限以及网络稳定性。"

🛡️ 漏洞概述

CVE-2026-42167 是 ProFTPD is_escaped_text() 函数中的一个严重逻辑缺陷。当 mod_sql 配置为记录 USER 命令时,攻击者可以通过提供以单引号(')开头和结尾的输入来绕过 SQL 转义。该工具利用此绕过机制执行 PostgreSQL 特定命令。

✨ 功能特性

  • 未认证访问: 如果启用了 USER 日志记录,则无需任何凭据。
  • 智能文件扫描: 自动测试常见文件扩展名(.txt、.log、.cfg 等),以防止误报。
  • 自动化数据窃取: 检测文件长度,并通过基于 ASCII 的定时攻击逐字符提取内容。
  • PostgreSQL 优化: 使用 pg_sleep() 和 pg_read_file() 实现可靠利用。
  • 无空格绕过: 使用 SQL 注释语法(/**/)绕过空格过滤机制。
  • 🚀 安装

    root@kitploit:~
    git clone https://github.com/efeanilarslan/CVE-2026-42167-Exploit
    cd CVE-2026-42167-Exploit
    pip install -r requirements.txt # (无需外部依赖)
    

    💻 使用方法

    基本扫描与数据泄露

    root@kitploit:~
    python3 proftpd_master_exploit.py -t <目标IP> -p 2121
    

    定向文件泄露

    root@kitploit:~
    python3 proftpd_master_exploit.py -t <目标IP> -f /etc/passwd
    

    基于字典的扫描

    root@kitploit:~
    python3 proftpd_master_exploit.py -t <目标IP> -w common.txt -s 1.5
    

    ⚙️ 参数

    标志描述默认值
    -t目标 IP 地址必填
    -p目标 FTP 端口2121
    -s定时攻击的休眠时长2.0 秒
    -w用于文件发现的字典无
    -f要窃取的特定文件路径无

    ⚠️ 法律免责声明

    本工具仅用于教育目的和授权安全测试。开发者不对因使用本程序造成的任何滥用或损害负责。请负责任地使用。

    下载工具