Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-102427 — CVE-2026-102427 の Python 3 PoC。OrdaSoft Joomla CCK (com_os_cck) における未認証アップロード RCE で、task=getContent および site/uploader.php を介し、GIF/PHP ポリグロットを利用する。 | Kitploit
ツール/GitHubGitHub/murrez/cve-2026-102427
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストリモートアクセスツールペイロード開発
GitHubmurrez/cve-2026-102427

CVE-2026-102427

CVE-2026-102427 の Python 3 PoC。OrdaSoft Joomla CCK (com_os_cck) における未認証アップロード RCE で、task=getContent および site/uploader.php を介し、GIF/PHP ポリグロットを利用する。

リポジトリを見る
3日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-102427 — OrdaSoft OS CCK (com_os_cck) 認証不要アップロードRCE

CVE-2026-102427 のPython 3 PoC — OrdaSoft Joomla CCK — task=getContent → site/uploader.php を経由した認証不要RCE(GIF/PHPポリグロット、.phpファイル名)。

CVE.orghttps://www.cve.org/CVERecord?id=CVE-2026-102427 (公開 2026-09-30)
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-102427
CNAJoomla! Project
コンポーネントcom_os_cck
影響を受けるバージョン1.0.0 – 8.3.15
修正≥ 8.3.16
CWECWE-434
CVSS 4.010.0 Critical — AT:N

メカニズム

フロントエンドの task=getContent が認証なしで site/uploader.php に到達します。マジックバイトによる画像チェックはポリグロットで通過し、拡張子は攻撃者のファイル名から取得されます(ソース内で許可リストがコメントアウトされています)。PoCはローカルの up.php(GIFヘッダー + PHP)をアップロードし、返されたパスへのHTTP GETで POCBIT-102427-OK を検証します。

要件

  • Python 3.9+
  • pip install requests urllib3 colorama

使用方法

cd CVE-2026-102427
python poc.py
python poc.py hits.txt
python poc.py --check fofa_hosts.txt
python poc.py -u https://site.tld
python poc.py --lab
python _engine.py --help

法的注意

許可されたセキュリティテストにのみ使用してください。

ツールをダウンロード