
CVE-2026-102427 の Python 3 PoC。OrdaSoft Joomla CCK (com_os_cck) における未認証アップロード RCE で、task=getContent および site/uploader.php を介し、GIF/PHP ポリグロットを利用する。
CVE-2026-102427 のPython 3 PoC — OrdaSoft Joomla CCK — task=getContent → site/uploader.php を経由した認証不要RCE(GIF/PHPポリグロット、.phpファイル名)。
| CVE.org | https://www.cve.org/CVERecord?id=CVE-2026-102427 (公開 2026-09-30) |
| NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-102427 |
| CNA | Joomla! Project |
| コンポーネント | com_os_cck |
| 影響を受けるバージョン | 1.0.0 – 8.3.15 |
| 修正 | ≥ 8.3.16 |
| CWE | CWE-434 |
| CVSS 4.0 | 10.0 Critical — AT:N |
フロントエンドの task=getContent が認証なしで site/uploader.php に到達します。マジックバイトによる画像チェックはポリグロットで通過し、拡張子は攻撃者のファイル名から取得されます(ソース内で許可リストがコメントアウトされています)。PoCはローカルの up.php(GIFヘッダー + PHP)をアップロードし、返されたパスへのHTTP GETで POCBIT-102427-OK を検証します。
pip install requests urllib3 coloramacd CVE-2026-102427
python poc.py
python poc.py hits.txt
python poc.py --check fofa_hosts.txt
python poc.py -u https://site.tld
python poc.py --lab
python _engine.py --help
許可されたセキュリティテストにのみ使用してください。