Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/murrez/cve-2026-101108
偵察脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubmurrez/cve-2026-101108

CVE-2026-101108

Python 3によるPoCおよび一括スキャナ。OrdaSoft Joomla Vehicle Manager <=6.5.7 (com_vehiclemanager) における認証不要のORDER BY SQLインジェクション、CVE-2026-101108を対象とする。

リポジトリを見る
4日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-101108 — OrdaSoft Vehicle Manager (Free) 未認証SQLインジェクション

CVE-2026-101108 のPython 3 PoC — OrdaSoft Vehicle Manager (Free) Joomla拡張機能 ≤ 6.5.7。6.5.8+ で修正済み。

PoCbithttps://pocbit.org/pocs/cve-2026-101108
カタログhttps://pocbit.org/pocs/
コンポーネントcom_vehiclemanager
ファイルsite/vehiclemanager.php
パラメータorder_field, order_direction → ORDER BY (クォートなし)
認証不要 (公開カテゴリ / 検索 / 全車両ビュー)
CWECWE-89 SQLインジェクション
CVSS 4.09.3 クリティカル (Joomla CNA)

脆弱性の概要 (Türkçe)

Vehicle Manager (Free) は、Joomlaで車両広告 (カテゴリ、検索、全車両) を提供するOrdaSoft拡張機能です。6.5.7以前のバージョンでは、並び替えパラメータ order_field と order_direction が site/vehiclemanager.php 内で処理されます。入力に対してエスケープが適用されますが、値がクォートなしのORDER BY句に配置されるため、エスケープはSQLiに対して無効となります (CNAの説明)。

攻撃者は認証なしでデータベースの読み書きが可能となり、Joomlaユーザーハッシュやサイトの完全性にとって重大なリスクを生じさせます。6.5.8以降にアップグレードしてください。


ここでエスケープが失敗する理由

一般的なJoomla/PHPコードでは、ユーザー入力を文字列リテラル用にクォートをエスケープする「サニタイザー」に通すことがあります。ORDER BYでは、カラム名や式は文字列リテラルではありません — ソートキーはSQL構造として連結されます。攻撃者は実際のカラム名の代わりに、エラーベースのサブクエリなどの式を供給します。CVE-2026-101108のCNAテキストは、このエスケープバイパスパターンを明示的に文書化しています。

影響を受ける匿名フロントエンドのエントリポイント:

  1. カテゴリ一覧 (showCategory)
  2. 検索 (search / 関連タスク)
  3. 全車両一覧 (showVehicles および類似)

PoCの機能

モード動作
checkコンポーネント + マニフェストバージョンのフィンガープリント、catid/Itemid の検出、SQLiの確認
exploitORDER BY経由のエラーベース EXTRACTVALUEスタイル ダブルクエリ
mass一括チェックまたは一括抽出のための --list + -j

試行されるインジェクションベクター (exploitでは最初に成功したものが採用):

  • order_field GET
  • order_direction GET (asc,<subquery>)
  • order_field POST
  • order_direction POST

JSONLフィールド: pocbit, pocbit_catalog, pocbit_page, cve, component。


要件

cd CVE-2026-101108
pip install -r requirements.txt

使用方法

単一ターゲット

python poc.py -u https://target.example --mode check
python poc.py -u https://target.example --mode check --aggressive
python poc.py -u https://target.example --mode exploit
python poc.py -u https://target.example --mode exploit --subquery "SELECT user()"
python poc.py -u https://target.example --mode exploit --vector order_direction_get

一括処理 (exploit重視ワークフロー)

python poc.py --list targets.example.txt --mode check -j 40 --vuln-list hits.txt
python poc.py --list hits.txt --mode exploit -j 15 --subquery "SELECT VERSION()" --exploited-list exploited.txt
フラグ意味
--aggressivecheckモードで SELECT VERSION() のリークも試行
--subqueryエラーベースペイロード用の内部SELECT (MySQL)
--vector4つのORDER BYベクターのうち1つを強制
--exploited-listexploit成功時のタブ区切りリーク
--no-colorプレーンCLI (NO_COLOR を尊重)

終了コード: exploitモードは exploited: true で 0、checkモードは exploitable_candidate で 0。


HTTPサーフェスの例

カテゴリルート (ソートパラメータはPoCが付加):

GET /index.php?option=com_vehiclemanager&task=showCategory&catid=1&order_field=<payload>&order_direction=asc HTTP/1.1

PoCが構築する検索ルートのベースライン:

GET /index.php?option=com_vehiclemanager&task=search&submit=Search&catid=0&maker=&fuel_type=all&model=all&listing_type=all&transmission=all HTTP/1.1

バージョン検出

読み取り可能な場合:

  • /administrator/components/com_vehiclemanager/vehiclemanager.xml

バージョン ≤ 6.5.7 → likely_vulnerable_version。≥ 6.5.8 → patched_version。


FOFA / 検出用dork

body="option=com_vehiclemanager"
body="/components/com_vehiclemanager/" && body="Joomla"
title="Vehicle" && body="com_vehiclemanager"
body="ordasoft" && body="vehiclemanager"

ホストを targets.txt にエクスポートし (1行につき1つのベースURL)、check → hits → exploit を許可された資産に対してのみ実行してください。


OrdaSoftバッチの背景 (2026年9月)

Real Estate Manager のCVE (例: CVE-2026-100752 / CVE-2026-100753) と同じ開示期間: 複数のOrdaSoft Joomla拡張機能がSQLi/XSSの修正を受けました。Vehicle Manager を運用している場合は、デプロイしているすべてのOrdaSoftコンポーネントにパッチを適用してください。

CVE製品問題修正
CVE-2026-101108Vehicle Manager (Free)未認証ORDER BY SQLi6.5.8
CVE-2026-100752Real Estate Manager未認証ORDER BY SQLi6.7.9

クレジット (CNA): Ala Arfaoui。


参考資料

  • PoCbit CVE-2026-101108
  • CVE.report CVE-2026-101108
  • OrdaSoft Vehicle Manager
  • 過去の研究: com_vehiclemanager SQLi (旧バージョン、検索パラメータ) — 関連するコンポーネントサーフェスであるが別物

法的注意

許可されたセキュリティテストおよびパッチ検証のみ。


GitHubリポジトリの説明

CVE-2026-101108 PoC: OrdaSoft Joomla Vehicle Manager (Free) <=6.5.7 unauth SQLi — order_field/order_direction unquoted ORDER BY (com_vehiclemanager). Colored check + mass exploit, CVSS 9.3. https://pocbit.org/pocs/cve-2026-101108
ツールをダウンロード