Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-102427 — PoC Python 3 pour CVE-2026-102427, une RCE par téléversement non authentifié dans OrdaSoft Joomla CCK (com_os_cck) via task=getContent et site/uploader.php en utilisant un polyglotte GIF/PHP. | Kitploit
Outils/GitHubGitHub/murrez/cve-2026-102427
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubmurrez/cve-2026-102427

CVE-2026-102427

PoC Python 3 pour CVE-2026-102427, une RCE par téléversement non authentifié dans OrdaSoft Joomla CCK (com_os_cck) via task=getContent et site/uploader.php en utilisant un polyglotte GIF/PHP.

Voir le dépôt
il y a 3 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-102427 — OrdaSoft OS CCK (com_os_cck) RCE par téléversement non authentifié

PoC Python 3 pour CVE-2026-102427 — OrdaSoft Joomla CCK — RCE non authentifiée via task=getContent → site/uploader.php (polyglotte GIF/PHP, nom de fichier .php).

CVE.orghttps://www.cve.org/CVERecord?id=CVE-2026-102427 (PUBLIÉE 2026-09-30)
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-102427
CNAJoomla! Project
Composantcom_os_cck
Affecté1.0.0 – 8.3.15
Correctif≥ 8.3.16
CWECWE-434
CVSS 4.010.0 Critique — AT:N

Mécanisme

Le task=getContent côté front-end atteint site/uploader.php sans authentification. La vérification des magic bytes d'image passe sur un polyglotte ; l'extension provient du nom de fichier fourni par l'attaquant (liste blanche commentée dans le code source). Le PoC téléverse le fichier local up.php (en-tête GIF + PHP) et vérifie POCBIT-102427-OK via une requête HTTP GET sur le chemin retourné.

Prérequis

  • Python 3.9+
  • pip install requests urllib3 colorama

Utilisation

cd CVE-2026-102427
python poc.py
python poc.py hits.txt
python poc.py --check fofa_hosts.txt
python poc.py -u https://site.tld
python poc.py --lab
python _engine.py --help

Légal

Tests de sécurité autorisés uniquement.

Télécharger l’outil