Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/murrez/cve-2026-102427
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubmurrez/cve-2026-102427

CVE-2026-102427

PoC in Python 3 per CVE-2026-102427, un RCE tramite upload non autenticato in OrdaSoft Joomla CCK (com_os_cck) via task=getContent e site/uploader.php utilizzando un polyglot GIF/PHP.

Vedi Repository
3 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-102427 — OrdaSoft OS CCK (com_os_cck) RCE da upload non autenticato

PoC in Python 3 per CVE-2026-102427 — OrdaSoft Joomla CCK — RCE non autenticato tramite task=getContent → site/uploader.php (polyglot GIF/PHP, nome file .php).

CVE.orghttps://www.cve.org/CVERecord?id=CVE-2026-102427 (PUBBLICATO 2026-09-30)
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-102427
CNAJoomla! Project
Componentecom_os_cck
Affetto1.0.0 – 8.3.15
Fix≥ 8.3.16
CWECWE-434
CVSS 4.010.0 Critico — AT:N

Meccanismo

Il front-end task=getContent raggiunge site/uploader.php senza autenticazione. Il controllo dei magic byte dell'immagine passa su un polyglot; l'estensione deriva dal nome file fornito dall'attaccante (allow-list commentata nel sorgente). La PoC carica il file locale up.php (header GIF + PHP) e verifica POCBIT-102427-OK tramite HTTP GET sul percorso restituito.

Requisiti

  • Python 3.9+
  • pip install requests urllib3 colorama

Utilizzo

cd CVE-2026-102427
python poc.py
python poc.py hits.txt
python poc.py --check fofa_hosts.txt
python poc.py -u https://site.tld
python poc.py --lab
python _engine.py --help

Note legali

Solo per test di sicurezza autorizzati.

Scarica lo strumento