Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-102427 — PoC em Python 3 para CVE-2026-102427, um RCE de upload não autenticado no OrdaSoft Joomla CCK (com_os_cck) via task=getContent e site/uploader.php usando um polyglot GIF/PHP. | Kitploit
Ferramentas/GitHubGitHub/murrez/cve-2026-102427
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubmurrez/cve-2026-102427

CVE-2026-102427

PoC em Python 3 para CVE-2026-102427, um RCE de upload não autenticado no OrdaSoft Joomla CCK (com_os_cck) via task=getContent e site/uploader.php usando um polyglot GIF/PHP.

Ver Repositório
há 3 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-102427 — OrdaSoft OS CCK (com_os_cck) upload RCE não autenticado

PoC em Python 3 para CVE-2026-102427 — OrdaSoft Joomla CCK — RCE não autenticado via task=getContent → site/uploader.php (polyglot GIF/PHP, nome de arquivo .php).

CVE.orghttps://www.cve.org/CVERecord?id=CVE-2026-102427 (PUBLICADO 2026-09-30)
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-102427
CNAJoomla! Project
Componentecom_os_cck
Afetado1.0.0 – 8.3.15
Correção≥ 8.3.16
CWECWE-434
CVSS 4.010.0 Crítico — AT:N

Mecanismo

O task=getContent do front-end alcança o site/uploader.php sem autenticação. A verificação de imagem por magic-byte é contornada com um polyglot; a extensão vem do nome de arquivo fornecido pelo atacante (allow-list comentada no código-fonte). A PoC faz upload do up.php local (cabeçalho GIF + PHP) e verifica POCBIT-102427-OK via HTTP GET no caminho retornado.

Requisitos

  • Python 3.9+
  • pip install requests urllib3 colorama

Uso

cd CVE-2026-102427
python poc.py
python poc.py hits.txt
python poc.py --check fofa_hosts.txt
python poc.py -u https://site.tld
python poc.py --lab
python _engine.py --help

Legal

Apenas para testes de segurança autorizados.

Baixar ferramenta