Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-J2store-2026 — PoC für J2Store CVE-2026-67358–67362 (J2Commerce-Sicherheitshinweis August 2026) | Kitploit
Tools/GitHubGitHub/murrez/cve-j2store-2026
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubmurrez/cve-j2store-2026

CVE-J2store-2026

PoC für J2Store CVE-2026-67358–67362 (J2Commerce-Sicherheitshinweis August 2026)

Repository anzeigen
vor 2 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

J2Store / J2Commerce — CVE-2026-67358–67362 PoC

Material zum Proof-of-Concept für vier Schwachstellen in com_j2store (J2Commerce J2Store), entdeckt von Murrez und behoben in:

BranchGepatchte Version
Tool herunterladen
J2Store 3.x
3.3.21
J2Store 4.0.x4.0.21
J2Store 4.1.x4.1.6

Offizielles Advisory: J2Commerce Security Announcement (2026-08-20)


Zusammenfassung

CVEProblemAuthCVSS 4.0Schweregrad
CVE-2026-67359Nicht authentifizierte Bestellpositionen + Summen über expressconfirmKeine8.7Hoch
CVE-2026-67360Kundenübergreifende reOrder-IDOR (Warenkorb/Adresse des Opfers in der Sitzung des Angreifers)Niedrig (angemeldet)8.7Hoch
CVE-2026-67358updateHitCount verbraucht das Download-Kontingent eines anderen KundenNiedrig (Gastbestell-Token)5.3Mittel
CVE-2026-67362Offener Redirect in Warenkorb-Tasks (setcurrency, addItem, applyCoupon, applyVoucher)Keine5.1Mittel

Getestete Version: J2Store Pro 4.1.5 auf Joomla 5.x (lokales Labor).


Haftungsausschluss

Nur für autorisierte Sicherheitsforschung und Patch-Verifizierung. Nicht gegen Systeme verwenden, die dir nicht gehören oder für die du keine ausdrückliche Erlaubnis zum Testen hast.


Voraussetzungen

root@kitploit:~
pip install -r requirements.txt

Python 3.10+


Schnellstart

Standard-Basis-URL des Labors: http://127.0.0.1:9991

root@kitploit:~
# CVE-2026-67359 — unauth order disclosure
python poc/CVE-2026-67359_expressconfirm.py --base http://TARGET --order-id ORDER_ID

# CVE-2026-67362 — open redirect (checks Location header)
python poc/CVE-2026-67362_open_redirect.py --base http://TARGET

# CVE-2026-67358 — cross-order download quota burn
python poc/CVE-2026-67358_updateHitCount.py \
  --base http://TARGET \
  --order-id YOUR_ORDER_ID \
  --token YOUR_ORDER_TOKEN \
  --victim-orderdownload-id 2

# CVE-2026-67360 — reOrder IDOR (requires Joomla login + CSRF)
python poc/CVE-2026-67360_reOrder.py \
  --base http://TARGET \
  --order-id VICTIM_ORDER_ID \
  --username USER --password PASS

# Run all applicable unauthenticated checks
python poc/run_all.py --base http://TARGET --order-id ORDER_ID

Minimale Burp/curl-Replays: replay/


Details zu den Schwachstellen

CVE-2026-67359 — expressconfirm-Bestelloffenlegung

Endpunkt: GET /index.php?option=com_j2store&view=checkout&task=expressconfirm&order_id=…

Wenn keine aktive Checkout-Sitzung existiert, rendert jede beliebige order_id die Express-Checkout-Bestätigungsseite (Positionen, Mengen, Preise, Summen) ohne Authentifizierung.

Ursache: components/com_j2store/controllers/checkouts.php — expressconfirm() verwendet die vom Request gelieferte order_id ohne Eigentümerprüfung.


CVE-2026-67360 — reOrder-IDOR

Endpunkt: GET /index.php?option=com_j2store&view=myprofile&task=reOrder&order_id=…&{csrf}=1

Ein authentifizierter Benutzer kann mit der order_id eines Opfers eine Neubestellung auslösen: Die Positionen des Opfers werden in den Warenkorb des Angreifers kopiert; die Rechnungs-/Lieferadressen-IDs des Opfers werden in der Sitzung des Angreifers gespeichert.

Ursache: components/com_j2store/controllers/myprofile.php — reOrder() validiert CSRF und Anmeldung, aber nicht $order->user_id.


CVE-2026-67358 — updateHitCount-Kontingentmanipulation

Endpunkt: POST /index.php?option=com_j2store&view=myprofile&task=updateHitCount

Ein Gast oder Kunde kann mit einem eigenen gültigen (order_id, token)-Paar limit_count für die orderdownload_id einer anderen Bestellung erhöhen. Kein CSRF-Token erforderlich.

Ursache: components/com_j2store/controllers/myprofile.php — Token wird nur gegen die Bestellung des Aufrufers geprüft; orderdownload_id ist nicht an diese Bestellung gebunden.


CVE-2026-67362 — Offener Redirect

Tasks: carts.setcurrency, carts.addItem, carts.applyCoupon, carts.applyVoucher

Base64-kodierte redirect-/return-Parameter werden dekodiert und ohne Host-Allowlist an $app->redirect() übergeben. JRoute::_() blockiert absolute externe URLs nicht.

Ursache: components/com_j2store/controllers/carts.php


Danksagungen

Die Probleme 1, 2, 3 und 5 im Hersteller-Advisory — Murrez ([email protected]).

Koordinierte Offenlegung über J2Commerce und das Joomla Security Strike Team.


Lizenz

MIT — siehe LICENSE.