
Python 3 PoC CVE-2026-102427 के लिए, जो OrdaSoft Joomla CCK (com_os_cck) में task=getContent और site/uploader.php के माध्यम से GIF/PHP polyglot का उपयोग करते हुए एक unauthenticated upload RCE है।
CVE-2026-102427 के लिए Python 3 PoC — OrdaSoft Joomla CCK — task=getContent → site/uploader.php के माध्यम से अनधिकृत RCE (GIF/PHP पॉलीग्लॉट, .php फ़ाइलनाम)।
| CVE.org | https://www.cve.org/CVERecord?id=CVE-2026-102427 (PUBLISHED 2026-09-30) |
| NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-102427 |
| CNA | Joomla! Project |
| Component | com_os_cck |
| Affected | 1.0.0 – 8.3.15 |
| Fix | ≥ 8.3.16 |
| CWE | CWE-434 |
| CVSS 4.0 | 10.0 Critical — AT:N |
फ्रंट-एंड task=getContent बिना किसी प्रमाणीकरण के site/uploader.php तक पहुँचता है। मैजिक-बाइट इमेज जाँच एक पॉलीग्लॉट पर पास हो जाती है; एक्सटेंशन हमलावर के फ़ाइलनाम से आता है (स्रोत में allow-list टिप्पणीबद्ध है)। PoC स्थानीय up.php (GIF हेडर + PHP) अपलोड करता है और लौटाए गए पथ पर HTTP GET के माध्यम से POCBIT-102427-OK सत्यापित करता है।
pip install requests urllib3 coloramacd CVE-2026-102427
python poc.py
python poc.py hits.txt
python poc.py --check fofa_hosts.txt
python poc.py -u https://site.tld
python poc.py --lab
python _engine.py --help
केवल अधिकृत सुरक्षा परीक्षण।