Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-102427 — أداة PoC بلغة Python 3 للثغرة CVE-2026-102427، وهي ثغرة RCE عبر رفع ملفات دون مصادقة في OrdaSoft Joomla CCK (com_os_cck) من خلال task=getContent وsite/uploader.php باستخدام ملف polyglot من نوع GIF/PHP. | Kitploit
أدوات/GitHubGitHub/murrez/cve-2026-102427
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubmurrez/cve-2026-102427

CVE-2026-102427

أداة PoC بلغة Python 3 للثغرة CVE-2026-102427، وهي ثغرة RCE عبر رفع ملفات دون مصادقة في OrdaSoft Joomla CCK (com_os_cck) من خلال task=getContent وsite/uploader.php باستخدام ملف polyglot من نوع GIF/PHP.

عرض المستودع
منذ 3 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-102427 — OrdaSoft OS CCK (com_os_cck) تنفيذ أوامر عن بُعد عبر رفع ملفات دون مصادقة

Python 3 PoC لـ CVE-2026-102427 — OrdaSoft Joomla CCK — تنفيذ أوامر عن بُعد دون مصادقة عبر task=getContent → site/uploader.php (ملف GIF/PHP متعدد الصيغ، باسم ملف .php).

CVE.orghttps://www.cve.org/CVERecord?id=CVE-2026-102427 (منشور 2026-09-30)
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-102427
CNAJoomla! Project
المكوّنcom_os_cck
المتأثر1.0.0 – 8.3.15
الإصلاح≥ 8.3.16
CWECWE-434
CVSS 4.010.0 حرج — AT:N

الآلية

تصل واجهة task=getContent الأمامية إلى site/uploader.php دون أي مصادقة. ينجح فحص البايتات السحرية للصورة على ملف متعدد الصيغ؛ ويأتي الامتداد من اسم الملف الذي يوفره المهاجم (قائمة السماح معطّلة في الكود المصدري). يرفع الـ PoC الملف المحلي up.php (ترويسة GIF + PHP) ويتحقق من POCBIT-102427-OK عبر طلب HTTP GET على المسار المُعاد.

المتطلبات

  • Python 3.9+
  • pip install requests urllib3 colorama

الاستخدام

cd CVE-2026-102427
python poc.py
python poc.py hits.txt
python poc.py --check fofa_hosts.txt
python poc.py -u https://site.tld
python poc.py --lab
python _engine.py --help

قانوني

للاختبار الأمني المصرّح به فقط.

تنزيل الأداة