Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/murrez/cve-2026-88854
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmurrez/cve-2026-88854

CVE-2026-88854

ماسح PoC واستغلال بلغة Python 3 للثغرة CVE-2026-88854، وهي حقن SQL غير مُصادَق عليه في OrdaSoft Joomla Gallery، مع وضعي الفحص الجماعي وقراءة البيانات عبر EXTRACTVALUE.

عرض المستودع
منذ 2س 59دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-88854 — حقن SQL في OrdaSoft Joomla Gallery

ماسح/مستغل PoC بلغة Python 3 لـ CVE-2026-88854 في OrdaSoft OS Responsive Image Gallery الخاص بـ Joomla.

المكوّنcom_osgallery, com_osgallery_light
المتأثر1.0.0 – 6.2.6
تم الإصلاح في6.2.7+
CVSS 4.09.3 (حرج)
المصادقةلا شيء (عام mod_osgallery_search)
CWECWE-89

الملخص

تقرأ showSearchResult() / showSearchResultAjax() القيمتين textsearch / searchText عبر $input->getVar()، والتي لا تطبّق تهريب SQL المناسب. يتم دمج القيمة في جملة LIKE. يمكن للزوار غير المصادق عليهم استخدام حقن من نوع UNION لقراءة محتويات قاعدة البيانات.

سطح الطلب النموذجي:

root@kitploit:~
GET /index.php?option=com_osgallery&task=showSearchResultAjax&format=raw&textsearch=...

قد تستخدم التثبيتات القديمة اسم المهمة searhResult (خطأ إملائي).

المتطلبات

  • Python 3.9+
  • pip install -r requirements.txt

الاستخدام

root@kitploit:~
pip install -r requirements.txt

# Fingerprint + strict SQLi probe (error / time / EXTRACTVALUE)
python poc.py -u https://target.example --mode check

# Mass check
python poc.py --list targets.example.txt --mode check --threads 30 --quiet

# MySQL error-based read (default subquery: VERSION())
python poc.py -u https://target.example --mode exploit

python poc.py -u https://target.example --mode exploit \
  --subquery "SELECT DATABASE()"

# Mass exploit (writes leaks to exploited.txt, not hits.txt)
python poc.py --list targets.example.txt --mode exploit --threads 5 --quiet \
  --output exploit_results.jsonl --vuln-list exploited.txt

# Re-tier a prior mass check by manifest version (optional)
python audit_scan.py --jsonl cve_2026_88854_results.jsonl

خيارات CLI

المخرجات (الفحص الجماعي)

الملفالمحتوى
cve_2026_88854_results.jsonlJSON لكل هدف
hits.txtعناوين URL المرشحة (exploitable_candidate)

قيم status الشائعة (check)

تدقيق ما بعد الفحص (audit_scan.py)

بعد إجراء check جماعي، شغّل audit_scan.py لإعادة جلب ملفات manifest الخاصة بالمسؤول وتقسيم الأهداف:

يُقرأ إصدار المعرض من عنصر <version> في administrator/components/com_osgallery/osgallery.xml، وليس من سمة extension version= الخاصة بـ Joomla.

القيود

  • يستخدم وضع Exploit دالة EXTRACTVALUE القائمة على الخطأ في MySQL؛ قد لا ينتج MariaDB/Postgres أو الأخطاء المعطّلة أو WAF أي تسريب حتى عندما ينطبق CVE.
  • فروق الطول المنطقية وحدها لا تُعتبر حقن SQL مؤكدًا (تسبب ModSecurity 406 في نتائج إيجابية خاطئة أثناء الاختبار).
  • إصدار manifest ≤ 6.2.6 يشير إلى نافذة التعرّض، وليس إلى حقن SQL قابل للاستغلال بشكل مضمون على كل مضيف.
  • تتطلب تثبيتات Joomla في مجلدات فرعية عنوان URL أساسيًا صحيحًا (مثل https://host/site).

تلميحات FOFA / الاكتشاف

root@kitploit:~
app="Joomla" && body="com_osgallery"
body="/images/com_osgallery/"

هيكل المستودع

root@kitploit:~
.
├── poc.py
├── audit_scan.py
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

قوائم الأهداف المحلية ومخرجات التشغيل (list.txt، fofa*.csv، *.jsonl، hits*.txt، …) موجودة في .gitignore ولا ينبغي إيداعها.

المراجع

  • NVD — CVE-2026-88854
  • OrdaSoft Joomla Gallery

قانوني

لـ اختبارات الأمان المصرّح بها فقط. أنت مسؤول عن الامتثال للقوانين المعمول بها وقواعد البرامج.

تنزيل الأداة
الخيارالوصف
-u, --urlعنوان URL الأساسي لهدف واحد (التثبيتات في مجلد فرعي: أدرج المسار)
--listملف قائمة الأهداف (عنوان URL واحد لكل سطر)
--modecheck أو exploit
--subqueryاستعلام SQL داخل EXTRACTVALUE (وضع exploit، الافتراضي SELECT VERSION())
--threads, -jالتزامن الجماعي (الافتراضي 20)
--timeoutمهلة HTTP بالثواني (الافتراضي 20)
--proxyعنوان URL لوكيل HTTP(S)
--outputنتائج JSONL (الافتراضي cve_2026_88854_results.jsonl)
--vuln-listcheck → hits.txt؛ exploit → exploited.txt
--quiet, -qإخراج تقدّم أقل
الحالةالمعنى
sqli_confirmedحقن SQL قائم على الخطأ/الوقت أو تسريب EXTRACTVALUE مُتحقق منه
likely_vulnerable_versionإصدار manifest ≤ 6.2.6 + نقطة نهاية البحث
likely_componentتم اكتشاف المعرض، الإصدار غير معروف
boolean_inconclusiveفرق طول الاستجابة فقط (غالبًا WAF)؛ لا يُحتسب كمؤكد
patched_versionإصدار manifest > 6.2.6
component_no_search_endpointالمكوّن موجود، مهمة البحث غير قابلة للوصول
no_componentلم يتم اكتشاف com_osgallery
الملفالمحتوى
hits_version_lte_626.txtإصدار المعرض في manifest ≤ 6.2.6
hits_component_endpoint.txtالمعرض + نقطة النهاية، الإصدار غير قابل للقراءة
hits_patched.txtmanifest > 6.2.6
fofa_stale.txtلا يوجد مكوّن (صف FOFA قديم)
cve_2026_88854_audit.jsonlJSONL مُثرى