Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-65761 — Proof of Concept for CVE-2026-65761 - EasyStore Pro の `filter_sortby` を介した未認証SQLインジェクションの概念実証 | Kitploit
ツール/GitHubGitHub/ywh-jfellus/cve-2026-65761
脆弱性分析ウェブアプリケーション悪用学習と教育データベースセキュリティラボと実践
GitHubywh-jfellus/cve-2026-65761

CVE-2026-65761

Proof of Concept for CVE-2026-65761 - EasyStore Pro の `filter_sortby` を介した未認証SQLインジェクションの概念実証

リポジトリを見る
23日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-65761 - EasyStore Pro の filter_sortby を介した SQL インジェクションの概念実証

このリポジトリは、CVE-2026-65761 に関する教育目的の概念実証を提供します。この脆弱性は、EasyStore Joomla 拡張機能のバージョン 1.0.0 から 2.0.2(両端を含む)に影響する、認証不要の SQL インジェクションです。filter_sortby パラメータはライセンスで制限されているため、影響を受けるのはプラグインの Pro 版のみです。

PoC(poc.py)は、製品検索フロー(option=com_easystore&view=products&task=search)の filter_sortby リクエストパラメータにおける SQL インジェクションを、エラーベースのチェックによって実証します。

免責事項

このプロジェクトと Docker スタックは、ローカルでのセキュリティテストおよび教育目的のみを対象としています。
所有していないシステム、または明示的にテストの許可を得ていないシステムに対して実行しないでください。

脆弱なコードパスは Pro 限定機能にあります。再現可能なローカルラボでコードパスを監査可能にするため、このリポジトリはコンテナ内に一時的なモンキーパッチを適用し、Pro 限定の並べ替え/フィルターパスを実行できるようにしています。

これはライセンス回避テクニックとして提供されるものではありません。実際のデプロイメントで有料機能にアクセスするために使用してはいけません。その唯一の目的は、隔離されたローカルテスト環境での防御的なセキュリティ研究と、協調的な脆弱性の検証を可能にすることです。

リポジトリ構成

root@kitploit:~
.
├── backup.sql.gz
├── poc.py
├── vulnerable/
│   ├── docker-compose.yaml
│   └── setup.sh
└── patched/
    ├── docker-compose.yaml
    └── setup.sh
  • poc.py: エクスプロイト PoC。
  • vulnerable/docker-compose.yaml: http://127.0.0.1:9999 で動作する脆弱性のあるラボスタック。
  • patched/docker-compose.yaml: http://127.0.0.1:9999 で動作するパッチ適用済みラボスタック。
  • backup.sql.gz: この PoC に必要な最小限の EasyStore ショップデータセット(製品 2 件、カテゴリ 1 件、基本ショップ設定)を含むブートストラップダンプ。
  • vulnerable/setup.sh と patched/setup.sh: 実行中の MariaDB コンテナに backup.sql.gz をインポートします。

前提条件

  • Docker + Docker Compose
  • Python 3.8+
  • Python パッケージ:
root@kitploit:~
pip install requests

脆弱なラボスタックの実行

脆弱な環境を起動します:

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml up -d

次に、必要な EasyStore テストデータを投入します:

root@kitploit:~
cd vulnerable
./setup.sh
cd ..

PoC を実行します:

root@kitploit:~
python3 poc.py

期待される脆弱性ありの結果:

root@kitploit:~
[!] Target is vulnerable to CVE-2026-65761!

パッチ適用済みラボスタックの実行

最初に脆弱なスタックを停止します(実行中の場合):

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml down -v

パッチ適用済み環境を起動します:

root@kitploit:~
docker compose -f patched/docker-compose.yaml up -d

次に、同じく必要な EasyStore テストデータを投入します:

root@kitploit:~
cd patched
./setup.sh
cd ..

同じ PoC を実行します:

root@kitploit:~
python3 poc.py

期待されるパッチ適用済みの結果:

root@kitploit:~
[-] Target is not vulnerable to CVE-2026-65761

PoC の設定

poc.py では、ターゲット URL はデフォルトで http://localhost:9999 です。

ラボを別のホストやポートで実行する場合は、これを調整してください。

参照

  • https://www.cve.org/CVERecord?id=CVE-2026-65761
  • https://www.joomshaper.com/easystore
  • https://mysites.guru/blog/easystore-security-disclosure/
ツールをダウンロード