Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-102427 — Python 3 PoC CVE-2026-102427 के लिए, जो OrdaSoft Joomla CCK (com_os_cck) में task=getContent और site/uploader.php के माध्यम से GIF/PHP polyglot का उपयोग करते हुए एक unauthenticated upload RCE है। | Kitploit
उपकरण/GitHubGitHub/murrez/cve-2026-102427
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubmurrez/cve-2026-102427

CVE-2026-102427

Python 3 PoC CVE-2026-102427 के लिए, जो OrdaSoft Joomla CCK (com_os_cck) में task=getContent और site/uploader.php के माध्यम से GIF/PHP polyglot का उपयोग करते हुए एक unauthenticated upload RCE है।

रिपॉजिटरी देखें
3 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-102427 — OrdaSoft OS CCK (com_os_cck) अनधिकृत अपलोड RCE

CVE-2026-102427 के लिए Python 3 PoC — OrdaSoft Joomla CCK — task=getContent → site/uploader.php के माध्यम से अनधिकृत RCE (GIF/PHP पॉलीग्लॉट, .php फ़ाइलनाम)।

CVE.orghttps://www.cve.org/CVERecord?id=CVE-2026-102427 (PUBLISHED 2026-09-30)
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-102427
CNAJoomla! Project
Componentcom_os_cck
Affected1.0.0 – 8.3.15
Fix≥ 8.3.16
CWECWE-434
CVSS 4.010.0 Critical — AT:N

तंत्र

फ्रंट-एंड task=getContent बिना किसी प्रमाणीकरण के site/uploader.php तक पहुँचता है। मैजिक-बाइट इमेज जाँच एक पॉलीग्लॉट पर पास हो जाती है; एक्सटेंशन हमलावर के फ़ाइलनाम से आता है (स्रोत में allow-list टिप्पणीबद्ध है)। PoC स्थानीय up.php (GIF हेडर + PHP) अपलोड करता है और लौटाए गए पथ पर HTTP GET के माध्यम से POCBIT-102427-OK सत्यापित करता है।

आवश्यकताएँ

  • Python 3.9+
  • pip install requests urllib3 colorama

उपयोग

cd CVE-2026-102427
python poc.py
python poc.py hits.txt
python poc.py --check fofa_hosts.txt
python poc.py -u https://site.tld
python poc.py --lab
python _engine.py --help

कानूनी

केवल अधिकृत सुरक्षा परीक्षण।

टूल डाउनलोड करें