Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-102427 — PoC en Python 3 para CVE-2026-102427, un RCE por carga no autenticada en OrdaSoft Joomla CCK (com_os_cck) mediante task=getContent y site/uploader.php usando un polyglot GIF/PHP. | Kitploit
Herramientas/GitHubGitHub/murrez/cve-2026-102427
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubmurrez/cve-2026-102427

CVE-2026-102427

PoC en Python 3 para CVE-2026-102427, un RCE por carga no autenticada en OrdaSoft Joomla CCK (com_os_cck) mediante task=getContent y site/uploader.php usando un polyglot GIF/PHP.

Ver Repositorio
hace 3 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-102427 — RCE por carga no autenticada en OrdaSoft OS CCK (com_os_cck)

PoC en Python 3 para CVE-2026-102427 — OrdaSoft Joomla CCK — RCE no autenticada mediante task=getContent → site/uploader.php (polyglot GIF/PHP, nombre de archivo .php).

CVE.orghttps://www.cve.org/CVERecord?id=CVE-2026-102427 (PUBLICADO 2026-09-30)
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-102427
CNAJoomla! Project
Componentecom_os_cck
Afectado1.0.0 – 8.3.15
Corrección≥ 8.3.16
CWECWE-434
CVSS 4.010.0 Crítico — AT:N

Mecanismo

El task=getContent del front-end alcanza site/uploader.php sin autenticación. La comprobación de bytes mágicos de imagen pasa en un polyglot; la extensión proviene del nombre de archivo del atacante (lista de permitidos comentada en el código fuente). El PoC sube el up.php local (cabecera GIF + PHP) y verifica POCBIT-102427-OK mediante HTTP GET en la ruta devuelta.

Requisitos

  • Python 3.9+
  • pip install requests urllib3 colorama

Uso

cd CVE-2026-102427
python poc.py
python poc.py hits.txt
python poc.py --check fofa_hosts.txt
python poc.py -u https://site.tld
python poc.py --lab
python _engine.py --help

Legal

Solo para pruebas de seguridad autorizadas.

Descargar herramienta