
أداة PoC بلغة Python 3 للثغرة CVE-2026-102427، وهي ثغرة RCE عبر رفع ملفات دون مصادقة في OrdaSoft Joomla CCK (com_os_cck) من خلال task=getContent وsite/uploader.php باستخدام ملف polyglot من نوع GIF/PHP.
Python 3 PoC لـ CVE-2026-102427 — OrdaSoft Joomla CCK — تنفيذ أوامر عن بُعد دون مصادقة عبر task=getContent → site/uploader.php (ملف GIF/PHP متعدد الصيغ، باسم ملف .php).
| CVE.org | https://www.cve.org/CVERecord?id=CVE-2026-102427 (منشور 2026-09-30) |
| NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-102427 |
| CNA | Joomla! Project |
| المكوّن | com_os_cck |
| المتأثر | 1.0.0 – 8.3.15 |
| الإصلاح | ≥ 8.3.16 |
| CWE | CWE-434 |
| CVSS 4.0 | 10.0 حرج — AT:N |
تصل واجهة task=getContent الأمامية إلى site/uploader.php دون أي مصادقة. ينجح فحص البايتات السحرية للصورة على ملف متعدد الصيغ؛ ويأتي الامتداد من اسم الملف الذي يوفره المهاجم (قائمة السماح معطّلة في الكود المصدري). يرفع الـ PoC الملف المحلي up.php (ترويسة GIF + PHP) ويتحقق من POCBIT-102427-OK عبر طلب HTTP GET على المسار المُعاد.
pip install requests urllib3 coloramacd CVE-2026-102427
python poc.py
python poc.py hits.txt
python poc.py --check fofa_hosts.txt
python poc.py -u https://site.tld
python poc.py --lab
python _engine.py --help
للاختبار الأمني المصرّح به فقط.