Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-J2store-2026 — J2Store CVE-2026-67358–67362 PoC (J2Commerce 2026년 8월 보안 권고) | Kitploit
도구/GitHubGitHub/murrez/cve-j2store-2026
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubmurrez/cve-j2store-2026

CVE-J2store-2026

J2Store CVE-2026-67358–67362 PoC (J2Commerce 2026년 8월 보안 권고)

저장소 보기
2일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

J2Store / J2Commerce — CVE-2026-67358–67362 PoC

com_j2store(J2Commerce J2Store)에서 Murrez가 발견한 네 가지 취약점에 대한 개념 증명(PoC) 자료로, 다음 버전에서 수정되었습니다:

브랜치패치 버전
J2Store 3.x3.3.21
J2Store 4.0.x4.0.21
J2Store 4.1.x4.1.6

공식 권고: J2Commerce 보안 공지 (2026-08-20)


요약

테스트 버전: Joomla 5.x (로컬 랩)의 J2Store Pro 4.1.5


면책 조항

승인된 보안 연구 및 패치 검증 용도로만 사용하십시오. 소유하지 않았거나 테스트에 대한 명시적 허가가 없는 시스템에는 사용하지 마십시오.


요구 사항

root@kitploit:~
pip install -r requirements.txt

Python 3.10+


빠른 시작

기본 랩 베이스 URL: http://127.0.0.1:9991

root@kitploit:~
# CVE-2026-67359 — unauth order disclosure
python poc/CVE-2026-67359_expressconfirm.py --base http://TARGET --order-id ORDER_ID

# CVE-2026-67362 — open redirect (checks Location header)
python poc/CVE-2026-67362_open_redirect.py --base http://TARGET

# CVE-2026-67358 — cross-order download quota burn
python poc/CVE-2026-67358_updateHitCount.py \
  --base http://TARGET \
  --order-id YOUR_ORDER_ID \
  --token YOUR_ORDER_TOKEN \
  --victim-orderdownload-id 2

# CVE-2026-67360 — reOrder IDOR (requires Joomla login + CSRF)
python poc/CVE-2026-67360_reOrder.py \
  --base http://TARGET \
  --order-id VICTIM_ORDER_ID \
  --username USER --password PASS

# Run all applicable unauthenticated checks
python poc/run_all.py --base http://TARGET --order-id ORDER_ID

최소한의 Burp/curl 재현 요청: replay/


취약점 세부 정보

CVE-2026-67359 — expressconfirm 주문 정보 노출

엔드포인트: GET /index.php?option=com_j2store&view=checkout&task=expressconfirm&order_id=…

활성 체크아웃 세션이 없으면 인증 없이도 임의의 order_id에 대해 익스프레스 체크아웃 확인 페이지(주문 품목, 수량, 가격, 합계)가 렌더링됩니다.

근본 원인: components/com_j2store/controllers/checkouts.php — expressconfirm()이(가) 소유권 확인 없이 요청에 포함된 order_id를 사용합니다.


CVE-2026-67360 — reOrder IDOR

엔드포인트: GET /index.php?option=com_j2store&view=myprofile&task=reOrder&order_id=…&{csrf}=1

인증된 사용자가 피해자의 order_id를 알고 있으면 재주문을 트리거할 수 있습니다: 피해자의 주문 품목이 공격자의 장바구니에 복사되고, 피해자의 청구/배송 주소 ID가 공격자의 세션에 저장됩니다.

근본 원인: components/com_j2store/controllers/myprofile.php — reOrder()은(는) CSRF와 로그인을 검증하지만 $order->user_id는 검증하지 않습니다.


CVE-2026-67358 — updateHitCount 할당량 조작

엔드포인트: POST /index.php?option=com_j2store&view=myprofile&task=updateHitCount

게스트 또는 고객은 자신의 유효한 (order_id, token) 쌍을 사용하여 다른 주문의 orderdownload_id에 대해 limit_count를 증가시킬 수 있습니다. CSRF 토큰이 필요 없습니다.

근본 원인: components/com_j2store/controllers/myprofile.php — 토큰은 호출자의 주문에 대해서만 검사되며, orderdownload_id는 해당 주문에 바인딩되어 있지 않습니다.


CVE-2026-67362 — 오픈 리다이렉트

작업: carts.setcurrency, carts.addItem, carts.applyCoupon, carts.applyVoucher

Base64로 인코딩된 redirect / return 매개변수가 디코딩된 후 호스트 허용 목록 없이 $app->redirect()로 전달됩니다. JRoute::_()는 절대 경로의 외부 URL을 차단하지 않습니다.

근본 원인: components/com_j2store/controllers/carts.php


크레딧

공급업체 권고문의 이슈 1, 2, 3, 5 — Murrez ([email protected]).

J2Commerce 및 Joomla Security Strike Team을 통한 조정된 공개입니다.


라이선스

MIT — LICENSE 참조.

도구 다운로드
CVE이슈인증CVSS 4.0심각도
CVE-2026-67359expressconfirm를 통한 비인증 주문 품목 및 합계 노출없음8.7높음
CVE-2026-67360타 고객 reOrder IDOR (공격자 세션에 피해자의 장바구니/주소가 담김)낮음 (로그인 상태)8.7높음
CVE-2026-67358updateHitCount로 다른 고객의 다운로드 할당량 소진낮음 (게스트 주문 토큰)5.3중간
CVE-2026-67362장바구니 작업에서의 오픈 리다이렉트 (setcurrency, addItem, applyCoupon, applyVoucher)없음5.1중간