
Python 3 PoC для CVE-2026-102427 — неаутентифицированная RCE через загрузку файлов в OrdaSoft Joomla CCK (com_os_cck) с использованием task=getContent и site/uploader.php посредством GIF/PHP-полиглота.
Python 3 PoC для CVE-2026-102427 — OrdaSoft Joomla CCK — неаутентифицированный RCE через task=getContent → site/uploader.php (полиглот GIF/PHP, имя файла .php).
| CVE.org | https://www.cve.org/CVERecord?id=CVE-2026-102427 (ОПУБЛИКОВАНО 2026-09-30) |
| NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-102427 |
| CNA | Joomla! Project |
| Компонент | com_os_cck |
| Затронуто | 1.0.0 – 8.3.15 |
| Исправление | ≥ 8.3.16 |
| CWE | CWE-434 |
| CVSS 4.0 | 10.0 Critical — AT:N |
Фронтенд task=getContent достигает site/uploader.php без аутентификации. Проверка изображения по magic-byte проходит на полиглоте; расширение берётся из имени файла атакующего (allow-list закомментирован в исходном коде). PoC загружает локальный up.php (GIF-заголовок + PHP) и проверяет POCBIT-102427-OK через HTTP GET по возвращённому пути.
pip install requests urllib3 coloramacd CVE-2026-102427
python poc.py
python poc.py hits.txt
python poc.py --check fofa_hosts.txt
python poc.py -u https://site.tld
python poc.py --lab
python _engine.py --help
Только авторизованное тестирование безопасности.