Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-65761 — Proof of Concept per CVE-2026-65761 - SQL Injection non autenticata in EasyStore Pro tramite `filter_sortby` | Kitploit
Strumenti/GitHubGitHub/ywh-jfellus/cve-2026-65761
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebApprendimento e FormazioneSicurezza dei DatabaseLab e Pratica
GitHubywh-jfellus/cve-2026-65761

CVE-2026-65761

Proof of Concept per CVE-2026-65761 - SQL Injection non autenticata in EasyStore Pro tramite `filter_sortby`

Vedi Repository
21 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-65761 - Proof-of-concept di SQL injection su EasyStore Pro tramite filter_sortby

Questo repository fornisce una prova di concetto educativa per CVE-2026-65761, una vulnerabilità di SQL injection non autenticata che interessa le versioni da 1.0.0 a 2.0.2 (incluse) dell'estensione Joomla EasyStore. È interessata solo la versione Pro del plugin, poiché il parametro filter_sortby è soggetto a licenza.

La PoC (poc.py) dimostra l'iniezione SQL nel parametro di richiesta filter_sortby nel flusso di ricerca prodotti (option=com_easystore&view=products&task=search) tramite un controllo basato su errori.

Disclaimer

Questo progetto e gli stack Docker sono destinati esclusivamente a test di sicurezza locali e a scopo educativo.
Non eseguire questo strumento contro sistemi che non possiedi o per cui non hai esplicitamente il permesso di testare.

Il percorso del codice vulnerabile si trova in una funzionalità . Per rendere il percorso del codice verificabile in un laboratorio locale riproducibile, questo repository applica una in modo che il percorso di ordinamento/filtro limitato alla versione Pro possa essere esercitato.

solo Pro
monkeypatch temporanea nel container

Questo non è fornito come tecnica di bypass delle licenze e non deve essere utilizzato per accedere a funzionalità a pagamento in distribuzioni reali. Il suo unico scopo è consentire la ricerca difensiva in ambito sicurezza e la validazione coordinata delle vulnerabilità in un ambiente di test locale isolato.

Struttura del repository

root@kitploit:~
.
├── backup.sql.gz
├── poc.py
├── vulnerable/
│   ├── docker-compose.yaml
│   └── setup.sh
└── patched/
    ├── docker-compose.yaml
    └── setup.sh
  • poc.py: PoC dell'exploit.
  • vulnerable/docker-compose.yaml: stack di laboratorio vulnerabile su http://127.0.0.1:9999.
  • patched/docker-compose.yaml: stack di laboratorio patchato su http://127.0.0.1:9999.
  • backup.sql.gz: dump di bootstrap con un dataset minimale di negozio EasyStore richiesto da questa PoC (2 prodotti, 1 categoria, impostazioni base del negozio).
  • vulnerable/setup.sh e patched/setup.sh: importano backup.sql.gz nel container MariaDB in esecuzione.

Prerequisiti

  • Docker + Docker Compose
  • Python 3.8+
  • Pacchetto Python:
root@kitploit:~
pip install requests

Esecuzione dello Stack di Laboratorio Vulnerabile

Avvia l'ambiente vulnerabile:

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml up -d

Quindi prepara i dati di test EasyStore richiesti:

root@kitploit:~
cd vulnerable
./setup.sh
cd ..

Esegui la PoC:

root@kitploit:~
python3 poc.py

Il risultato atteso per l'ambiente vulnerabile include:

root@kitploit:~
[!] Target is vulnerable to CVE-2026-65761!

Esecuzione dello Stack di Laboratorio Patchato

Ferma prima lo stack vulnerabile (se in esecuzione):

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml down -v

Avvia l'ambiente patchato:

root@kitploit:~
docker compose -f patched/docker-compose.yaml up -d

Quindi prepara gli stessi dati di test EasyStore richiesti:

root@kitploit:~
cd patched
./setup.sh
cd ..

Esegui la stessa PoC:

root@kitploit:~
python3 poc.py

Il risultato atteso per l'ambiente patchato è:

root@kitploit:~
[-] Target is not vulnerable to CVE-2026-65761

Configurazione della PoC

In poc.py, l'URL di destinazione predefinito è http://localhost:9999.

Modificalo se esegui il laboratorio su un host o una porta diversi.

Riferimenti

  • https://www.cve.org/CVERecord?id=CVE-2026-65761
  • https://www.joomshaper.com/easystore
  • https://mysites.guru/blog/easystore-security-disclosure/
Scarica lo strumento