Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-101108 — سكربت PoC بلغة Python 3 وماسح ضخم لـ CVE-2026-101108، وهو ثغرة حقن SQL غير مصادق عليها في ORDER BY في OrdaSoft Joomla Vehicle Manager <=6.5.7 (com_vehiclemanager). | Kitploit
أدوات/GitHubGitHub/murrez/cve-2026-101108
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubmurrez/cve-2026-101108

CVE-2026-101108

سكربت PoC بلغة Python 3 وماسح ضخم لـ CVE-2026-101108، وهو ثغرة حقن SQL غير مصادق عليها في ORDER BY في OrdaSoft Joomla Vehicle Manager <=6.5.7 (com_vehiclemanager).

منذ 4 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2026-101108 — OrdaSoft Vehicle Manager (Free) حقن SQL بدون مصادقة

Python 3 PoC لـ CVE-2026-101108 — إضافة Joomla OrdaSoft Vehicle Manager (Free) ≤ 6.5.7. تم إصلاحها في 6.5.8+.

PoCbithttps://pocbit.org/pocs/cve-2026-101108
Cataloghttps://pocbit.org/pocs/
Componentcom_vehiclemanager
Filesite/vehiclemanager.php
Parametersorder_field, order_direction → ORDER BY (غير مُقتبس)
Authلا شيء (عروض الفئة العامة / البحث / جميع المركبات)
CWECWE-89 حقن SQL
CVSS 4.09.3 حرج (Joomla CNA)

ملخص الثغرة (Türkçe)

Vehicle Manager (Free) هي إضافة OrdaSoft تقدّم إعلانات المركبات (الفئة، البحث، جميع المركبات) في Joomla. في الإصدارات 6.5.7 وما قبلها، تُعالَج معاملات الترتيب order_field و order_direction داخل site/vehiclemanager.php: يُطبَّق التهريب (escaping) على المدخلات، لكن لأن القيمة تُدرَج في عبارة ORDER BY بدون علامات اقتباس، يبقى التهريب غير فعّال ضد SQLi (وصف CNA).

يشكّل هذا خطراً حرجاً من حيث قراءة/كتابة قاعدة البيانات، وتجزئات مستخدمي Joomla، وسلامة الموقع، دون الحاجة إلى مصادقة المهاجم. قم بالترقية إلى 6.5.8 أو أحدث.


لماذا يفشل التهريب هنا

قد يُمرِّر كود Joomla/PHP النموذجي مدخلات المستخدم عبر "مُنقِّح" يهرّب علامات الاقتباس من أجل القيم النصية (string literals). في ORDER BY، أسماء الأعمدة والتعبيرات ليست قيماً نصية — إذ يُدمَج مفتاح الترتيب كبنية SQL. يزوّد المهاجم بتعبيرات مثل الاستعلامات الفرعية القائمة على الأخطاء بدلاً من اسم عمود حقيقي. يوثّق نص CNA الخاص بـ CVE-2026-101108 صراحةً نمط تجاوز التهريب هذا.

نقاط الدخول المجهولة على الواجهة الأمامية المتأثرة:

  1. قائمة الفئة (showCategory)
  2. البحث (search / المهام ذات الصلة)
  3. قائمة جميع المركبات (showVehicles وما شابه)

قدرات PoC

الوضعالسلوك
checkبصمة المكوّن + إصدار البيان، اكتشاف catid/Itemid، تأكيد SQLi
exploitاستعلام مزدوج بنمط EXTRACTVALUE قائم على الأخطاء عبر ORDER BY
mass--list + -j للفحص الجماعي أو الاستخراج الجماعي

متجهات الحقن المُجرَّبة (أول نجاح يفوز في وضع exploit):

  • order_field GET
  • order_direction GET (asc,<subquery>)
  • order_field POST
  • order_direction POST

حقول JSONL: pocbit, pocbit_catalog, pocbit_page, cve, component.


المتطلبات

cd CVE-2026-101108
pip install -r requirements.txt

الاستخدام

هدف واحد

python poc.py -u https://target.example --mode check
python poc.py -u https://target.example --mode check --aggressive
python poc.py -u https://target.example --mode exploit
python poc.py -u https://target.example --mode exploit --subquery "SELECT user()"
python poc.py -u https://target.example --mode exploit --vector order_direction_get

الكتلة الجماعية (سير عمل مُركَّز على exploit)

python poc.py --list targets.example.txt --mode check -j 40 --vuln-list hits.txt
python poc.py --list hits.txt --mode exploit -j 15 --subquery "SELECT VERSION()" --exploited-list exploited.txt
العلمالمعنى
--aggressiveوضع الفحص يحاول أيضاً تسريب SELECT VERSION()
--subqueryاستعلام SELECT الداخلي للحمولة القائمة على الأخطاء (MySQL)
--vectorفرض أحد متجهات ORDER BY الأربعة
--exploited-listتسريبات مفصولة بعلامات جدولة عند نجاح الاستغلال
--no-colorواجهة سطر أوامر بسيطة (يُحترم NO_COLOR)

رموز الخروج: وضع exploit 0 عند exploited: true؛ وضع check 0 عند exploitable_candidate.


مثال على سطح HTTP

مسار الفئة (تُضاف معاملات الترتيب بواسطة PoC):

GET /index.php?option=com_vehiclemanager&task=showCategory&catid=1&order_field=<payload>&order_direction=asc HTTP/1.1

خط الأساس لمسار البحث الذي يبنيه PoC:

GET /index.php?option=com_vehiclemanager&task=search&submit=Search&catid=0&maker=&fuel_type=all&model=all&listing_type=all&transmission=all HTTP/1.1

اكتشاف الإصدار

عندما يكون قابلاً للقراءة:

  • /administrator/components/com_vehiclemanager/vehiclemanager.xml

الإصدار ≤ 6.5.7 → likely_vulnerable_version. ≥ 6.5.8 → patched_version.


استعلامات FOFA / الاكتشاف

body="option=com_vehiclemanager"
body="/components/com_vehiclemanager/" && body="Joomla"
title="Vehicle" && body="com_vehiclemanager"
body="ordasoft" && body="vehiclemanager"

صدّر المضيفين إلى targets.txt (عنوان URL أساسي واحد لكل سطر)، ثم check → hits → exploit على الأصول المصرّح بها فقط.


سياق دفعة OrdaSoft (سبتمبر 2026)

نافذة الإفصاح نفسها الخاصة بثغرات Real Estate Manager (مثل CVE-2026-100752 / CVE-2026-100753): تلقّت إضافات OrdaSoft Joomla المتعددة إصلاحات SQLi/XSS. إذا كنت تشغّل Vehicle Manager، فقم بترقيع جميع مكوّنات OrdaSoft التي تنشرها.

CVEالمنتجالمشكلةالإصلاح
CVE-2026-101108Vehicle Manager (Free)SQLi بدون مصادقة في ORDER BY6.5.8
CVE-2026-100752Real Estate ManagerSQLi بدون مصادقة في ORDER BY6.7.9

الفضل (CNA): Ala Arfaoui.


المراجع

  • PoCbit CVE-2026-101108
  • CVE.report CVE-2026-101108
  • OrdaSoft Vehicle Manager
  • أبحاث قديمة: com_vehiclemanager SQLi (إصدارات أقدم، معاملات البحث) — مختلفة عن لكن مرتبطة بسطح المكوّن

قانوني

اختبار أمني مصرّح به والتحقق من الترقيع فقط.


وصف مستودع GitHub

CVE-2026-101108 PoC: OrdaSoft Joomla Vehicle Manager (Free) <=6.5.7 unauth SQLi — order_field/order_direction unquoted ORDER BY (com_vehiclemanager). Colored check + mass exploit, CVSS 9.3. https://pocbit.org/pocs/cve-2026-101108
تنزيل الأداة