
CVE-2026-65761 के लिए प्रमाण-अवधारणा - EasyStore Pro में `filter_sortby` के माध्यम से अनधिकृत SQL इंजेक्शन
filter_sortby प्रूफ-ऑफ-कॉन्सेप्टयह रिपॉज़िटरी CVE-2026-65761 के लिए एक शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट प्रदान करता है, जो EasyStore Joomla एक्सटेंशन के संस्करण 1.0.0 से 2.0.2 (समावेशी) को प्रभावित करने वाली एक बिना प्रमाणीकरण वाली SQL इंजेक्शन भेद्यता है। चूँकि filter_sortby पैरामीटर लाइसेंस-गेटेड है, केवल प्लगइन का Pro संस्करण प्रभावित होता है।
PoC (poc.py) उत्पाद खोज प्रवाह (option=com_easystore&view=products&task=search) में filter_sortby अनुरोध पैरामीटर में त्रुटि-आधारित जाँच के माध्यम से SQL इंजेक्शन प्रदर्शित करता है।
यह प्रोजेक्ट और Docker स्टैक केवल स्थानीय सुरक्षा परीक्षण और शिक्षा के लिए हैं।
इसे उन सिस्टम पर न चलाएँ जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।
कमजोर कोड पथ केवल Pro-सुविधा में है। कोड पथ को एक पुनरुत्पादक स्थानीय प्रयोगशाला में ऑडिट योग्य बनाने के लिए, यह रिपॉज़िटरी कंटेनर में एक अस्थायी मंकीपैच लागू करता है ताकि Pro-गेटेड सॉर्ट/फ़िल्टर पथ का परीक्षण किया जा सके।
यह लाइसेंस बायपास तकनीक के रूप में नहीं दिया गया है और इसका उपयोग वास्तविक तैनातियों में भुगतान सुविधाओं तक पहुँचने के लिए नहीं किया जाना चाहिए। इसका एकमात्र उद्देश्य एक पृथक स्थानीय परीक्षण वातावरण में रक्षात्मक सुरक्षा अनुसंधान और समन्वित भेद्यता सत्यापन को सक्षम करना है।
.
├── backup.sql.gz
├── poc.py
├── vulnerable/
│ ├── docker-compose.yaml
│ └── setup.sh
└── patched/
├── docker-compose.yaml
└── setup.sh
poc.py: एक्सप्लॉइट PoC।vulnerable/docker-compose.yaml: http://127.0.0.1:9999 पर असुरक्षित प्रयोगशाला स्टैक।patched/docker-compose.yaml: http://127.0.0.1:9999 पर पैच किया गया प्रयोगशाला स्टैक।backup.sql.gz: इस PoC के लिए आवश्यक न्यूनतम EasyStore शॉप डेटासेट के साथ बूटस्ट्रैप डंप (2 उत्पाद, 1 श्रेणी, बुनियादी शॉप सेटिंग्स)।vulnerable/setup.sh और patched/setup.sh: चल रहे MariaDB कंटेनर में backup.sql.gz आयात करें।pip install requests
असुरक्षित वातावरण प्रारंभ करें:
docker compose -f vulnerable/docker-compose.yaml up -d
फिर आवश्यक EasyStore परीक्षण डेटा प्रदान करें:
cd vulnerable
./setup.sh
cd ..
PoC चलाएँ:
python3 poc.py
असुरक्षित लक्ष्य पर अपेक्षित परिणाम में शामिल है:
[!] Target is vulnerable to CVE-2026-65761!
पहले असुरक्षित स्टैक को रोकें (यदि चल रहा है):
docker compose -f vulnerable/docker-compose.yaml down -v
पैच किया गया वातावरण प्रारंभ करें:
docker compose -f patched/docker-compose.yaml up -d
फिर वही आवश्यक EasyStore परीक्षण डेटा प्रदान करें:
cd patched
./setup.sh
cd ..
वही PoC चलाएँ:
python3 poc.py
पैच किए गए लक्ष्य पर अपेक्षित परिणाम है:
[-] Target is not vulnerable to CVE-2026-65761
poc.py में, लक्ष्य URL डिफ़ॉल्ट रूप से http://localhost:9999 है।
यदि आप प्रयोगशाला को किसी भिन्न होस्ट या पोर्ट पर चलाते हैं तो इसे समायोजित करें।