Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/murrez/cve-2026-101108
ReconnaissanceVulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubmurrez/cve-2026-101108

CVE-2026-101108

CVE-2026-101108에 대한 Python 3 PoC 및 대량 스캐너로, OrdaSoft Joomla Vehicle Manager <=6.5.7 (com_vehiclemanager)의 인증되지 않은 ORDER BY SQL 인젝션입니다.

저장소 보기
4일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-101108 — OrdaSoft Vehicle Manager (Free) 인증되지 않은 SQL 인젝션

CVE-2026-101108 — OrdaSoft Vehicle Manager (Free) Joomla 확장 ≤ 6.5.7에 대한 Python 3 PoC. **6.5.8+**에서 수정됨.

PoCbithttps://pocbit.org/pocs/cve-2026-101108
Cataloghttps://pocbit.org/pocs/
Componentcom_vehiclemanager
Filesite/vehiclemanager.php
Parametersorder_field, order_direction → ORDER BY (따옴표 없음)
Auth없음 (공개 카테고리 / 검색 / 전체 차량 보기)
CWECWE-89 SQL Injection
CVSS 4.09.3 Critical (Joomla CNA)

취약점 요약 (Türkçe)

**Vehicle Manager (Free)**는 Joomla에서 차량 매물(카테고리, 검색, 전체 차량)을 제공하는 OrdaSoft 확장입니다. 6.5.7 및 이전 버전에서 **order_field**와 order_direction 정렬 파라미터는 site/vehiclemanager.php 내에서 처리됩니다: 입력에 **이스케이프(escaping)**가 적용되지만, 값이 따옴표 없는 ORDER BY 표현식에 들어가기 때문에 이스케이프가 SQLi에 대해 무력해집니다 (CNA 설명).

공격자는 인증 없이 데이터베이스 읽기/쓰기, Joomla 사용자 해시 및 사이트 무결성 측면에서 심각한 위험을 초래합니다. 6.5.8 이상으로 업그레이드하십시오.


여기서 이스케이프가 실패하는 이유

일반적인 Joomla/PHP 코드는 사용자 입력을 문자열 리터럴에 대한 따옴표를 이스케이프하는 "새니타이저"를 통해 실행할 수 있습니다. ORDER BY에서 컬럼 이름과 표현식은 문자열 리터럴이 아닙니다 — 정렬 키는 SQL 구조로 연결됩니다. 공격자는 실제 컬럼 이름 대신 오류 기반 서브쿼리와 같은 표현식을 제공합니다. CVE-2026-101108에 대한 CNA 텍스트는 이 이스케이프 우회 패턴을 명시적으로 문서화합니다.

영향을 받는 익명 프론트엔드 진입점:

  1. 카테고리 목록 (showCategory)
  2. 검색 (search / 관련 작업)
  3. 전체 차량 목록 (showVehicles 및 유사 항목)

PoC 기능

모드동작
check컴포넌트 + 매니페스트 버전 핑거프린팅, catid/Itemid 탐색, SQLi 확인
exploitORDER BY를 통한 오류 기반 EXTRACTVALUE 스타일 이중 쿼리
mass--list + -j로 대량 확인 또는 대량 추출

시도되는 인젝션 벡터 (exploit에서 첫 성공이 승리):

  • order_field GET
  • order_direction GET (asc,<subquery>)
  • order_field POST
  • order_direction POST

JSONL 필드: pocbit, pocbit_catalog, pocbit_page, cve, component.


요구 사항

cd CVE-2026-101108
pip install -r requirements.txt

사용법

단일 대상

python poc.py -u https://target.example --mode check
python poc.py -u https://target.example --mode check --aggressive
python poc.py -u https://target.example --mode exploit
python poc.py -u https://target.example --mode exploit --subquery "SELECT user()"
python poc.py -u https://target.example --mode exploit --vector order_direction_get

대량 일괄 처리 (exploit 중심 워크플로)

python poc.py --list targets.example.txt --mode check -j 40 --vuln-list hits.txt
python poc.py --list hits.txt --mode exploit -j 15 --subquery "SELECT VERSION()" --exploited-list exploited.txt
플래그의미
--aggressivecheck 모드에서도 SELECT VERSION() 유출 시도
--subquery오류 기반 페이로드용 내부 SELECT (MySQL)
--vector네 가지 ORDER BY 벡터 중 하나를 강제
--exploited-list성공적인 exploit 시 탭으로 구분된 유출 정보
--no-color일반 CLI (NO_COLOR 존중)

종료 코드: exploit 모드는 exploited: true일 때 0; check 모드는 exploitable_candidate일 때 0.


HTTP 표면 예시

카테고리 라우트 (PoC가 정렬 파라미터를 추가):

GET /index.php?option=com_vehiclemanager&task=showCategory&catid=1&order_field=<payload>&order_direction=asc HTTP/1.1

PoC가 구성한 검색 라우트 기준선:

GET /index.php?option=com_vehiclemanager&task=search&submit=Search&catid=0&maker=&fuel_type=all&model=all&listing_type=all&transmission=all HTTP/1.1

버전 탐지

읽을 수 있는 경우:

  • /administrator/components/com_vehiclemanager/vehiclemanager.xml

버전 ≤ 6.5.7 → likely_vulnerable_version. ≥ 6.5.8 → patched_version.


FOFA / 탐색 dork

body="option=com_vehiclemanager"
body="/components/com_vehiclemanager/" && body="Joomla"
title="Vehicle" && body="com_vehiclemanager"
body="ordasoft" && body="vehiclemanager"

호스트를 targets.txt로 내보내고 (한 줄에 하나의 기본 URL), 승인된 자산에 대해서만 check → hits → exploit을 수행하십시오.


OrdaSoft 일괄 처리 맥락 (2026년 9월)

Real Estate Manager CVE (예: CVE-2026-100752 / CVE-2026-100753)와 동일한 공개 기간: 여러 OrdaSoft Joomla 확장이 SQLi/XSS 수정을 받았습니다. Vehicle Manager를 운영 중이라면 배포한 모든 OrdaSoft 컴포넌트를 패치하십시오.

CVE제품문제수정 버전
CVE-2026-101108Vehicle Manager (Free)인증 없는 ORDER BY SQLi6.5.8
CVE-2026-100752Real Estate Manager인증 없는 ORDER BY SQLi6.7.9

크레딧 (CNA): Ala Arfaoui.


참고 자료

  • PoCbit CVE-2026-101108
  • CVE.report CVE-2026-101108
  • OrdaSoft Vehicle Manager
  • 레거시 연구: com_vehiclemanager SQLi (이전 버전, 검색 파라미터) — 별개이지만 관련된 컴포넌트 표면

법적 고지

승인된 보안 테스트 및 패치 검증 전용.


GitHub 저장소 설명

CVE-2026-101108 PoC: OrdaSoft Joomla Vehicle Manager (Free) <=6.5.7 unauth SQLi — order_field/order_direction unquoted ORDER BY (com_vehiclemanager). Colored check + mass exploit, CVSS 9.3. https://pocbit.org/pocs/cve-2026-101108
도구 다운로드