Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-65761 — CVE-2026-65761 के लिए प्रमाण-अवधारणा - EasyStore Pro में `filter_sortby` के माध्यम से अनधिकृत SQL इंजेक्शन | Kitploit
उपकरण/GitHubGitHub/ywh-jfellus/cve-2026-65761
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षाडेटाबेस सुरक्षालैब और अभ्यास
GitHubywh-jfellus/cve-2026-65761

CVE-2026-65761

CVE-2026-65761 के लिए प्रमाण-अवधारणा - EasyStore Pro में `filter_sortby` के माध्यम से अनधिकृत SQL इंजेक्शन

रिपॉजिटरी देखें
23 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-65761 - EasyStore Pro SQL Injection वाया filter_sortby प्रूफ-ऑफ-कॉन्सेप्ट

यह रिपॉज़िटरी CVE-2026-65761 के लिए एक शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट प्रदान करता है, जो EasyStore Joomla एक्सटेंशन के संस्करण 1.0.0 से 2.0.2 (समावेशी) को प्रभावित करने वाली एक बिना प्रमाणीकरण वाली SQL इंजेक्शन भेद्यता है। चूँकि filter_sortby पैरामीटर लाइसेंस-गेटेड है, केवल प्लगइन का Pro संस्करण प्रभावित होता है।

PoC (poc.py) उत्पाद खोज प्रवाह (option=com_easystore&view=products&task=search) में filter_sortby अनुरोध पैरामीटर में त्रुटि-आधारित जाँच के माध्यम से SQL इंजेक्शन प्रदर्शित करता है।

अस्वीकरण

यह प्रोजेक्ट और Docker स्टैक केवल स्थानीय सुरक्षा परीक्षण और शिक्षा के लिए हैं।
इसे उन सिस्टम पर न चलाएँ जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।

कमजोर कोड पथ केवल Pro-सुविधा में है। कोड पथ को एक पुनरुत्पादक स्थानीय प्रयोगशाला में ऑडिट योग्य बनाने के लिए, यह रिपॉज़िटरी कंटेनर में एक अस्थायी मंकीपैच लागू करता है ताकि Pro-गेटेड सॉर्ट/फ़िल्टर पथ का परीक्षण किया जा सके।

यह लाइसेंस बायपास तकनीक के रूप में नहीं दिया गया है और इसका उपयोग वास्तविक तैनातियों में भुगतान सुविधाओं तक पहुँचने के लिए नहीं किया जाना चाहिए। इसका एकमात्र उद्देश्य एक पृथक स्थानीय परीक्षण वातावरण में रक्षात्मक सुरक्षा अनुसंधान और समन्वित भेद्यता सत्यापन को सक्षम करना है।

रिपॉज़िटरी संरचना

root@kitploit:~
.
├── backup.sql.gz
├── poc.py
├── vulnerable/
│   ├── docker-compose.yaml
│   └── setup.sh
└── patched/
    ├── docker-compose.yaml
    └── setup.sh
  • poc.py: एक्सप्लॉइट PoC।
  • vulnerable/docker-compose.yaml: http://127.0.0.1:9999 पर असुरक्षित प्रयोगशाला स्टैक।
  • patched/docker-compose.yaml: http://127.0.0.1:9999 पर पैच किया गया प्रयोगशाला स्टैक।
  • backup.sql.gz: इस PoC के लिए आवश्यक न्यूनतम EasyStore शॉप डेटासेट के साथ बूटस्ट्रैप डंप (2 उत्पाद, 1 श्रेणी, बुनियादी शॉप सेटिंग्स)।
  • vulnerable/setup.sh और patched/setup.sh: चल रहे MariaDB कंटेनर में backup.sql.gz आयात करें।

पूर्वापेक्षाएँ

  • Docker + Docker Compose
  • Python 3.8+
  • Python पैकेज:
root@kitploit:~
pip install requests

असुरक्षित प्रयोगशाला स्टैक चलाएँ

असुरक्षित वातावरण प्रारंभ करें:

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml up -d

फिर आवश्यक EasyStore परीक्षण डेटा प्रदान करें:

root@kitploit:~
cd vulnerable
./setup.sh
cd ..

PoC चलाएँ:

root@kitploit:~
python3 poc.py

असुरक्षित लक्ष्य पर अपेक्षित परिणाम में शामिल है:

root@kitploit:~
[!] Target is vulnerable to CVE-2026-65761!

पैच किया गया प्रयोगशाला स्टैक चलाएँ

पहले असुरक्षित स्टैक को रोकें (यदि चल रहा है):

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml down -v

पैच किया गया वातावरण प्रारंभ करें:

root@kitploit:~
docker compose -f patched/docker-compose.yaml up -d

फिर वही आवश्यक EasyStore परीक्षण डेटा प्रदान करें:

root@kitploit:~
cd patched
./setup.sh
cd ..

वही PoC चलाएँ:

root@kitploit:~
python3 poc.py

पैच किए गए लक्ष्य पर अपेक्षित परिणाम है:

root@kitploit:~
[-] Target is not vulnerable to CVE-2026-65761

PoC कॉन्फ़िगरेशन

poc.py में, लक्ष्य URL डिफ़ॉल्ट रूप से http://localhost:9999 है।

यदि आप प्रयोगशाला को किसी भिन्न होस्ट या पोर्ट पर चलाते हैं तो इसे समायोजित करें।

संदर्भ

  • https://www.cve.org/CVERecord?id=CVE-2026-65761
  • https://www.joomshaper.com/easystore
  • https://mysites.guru/blog/easystore-security-disclosure/
टूल डाउनलोड करें