Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-102427 — Python 3 PoC для CVE-2026-102427 — неаутентифицированная RCE через загрузку файлов в OrdaSoft Joomla CCK (com_os_cck) с использованием task=getContent и site/uploader.php посредством GIF/PHP-полиглота. | Kitploit
Инструменты/GitHubGitHub/murrez/cve-2026-102427
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubmurrez/cve-2026-102427

CVE-2026-102427

Python 3 PoC для CVE-2026-102427 — неаутентифицированная RCE через загрузку файлов в OrdaSoft Joomla CCK (com_os_cck) с использованием task=getContent и site/uploader.php посредством GIF/PHP-полиглота.

Репозиторий
3 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-102427 — OrdaSoft OS CCK (com_os_cck) неаутентифицированный RCE через загрузку файлов

Python 3 PoC для CVE-2026-102427 — OrdaSoft Joomla CCK — неаутентифицированный RCE через task=getContent → site/uploader.php (полиглот GIF/PHP, имя файла .php).

CVE.orghttps://www.cve.org/CVERecord?id=CVE-2026-102427 (ОПУБЛИКОВАНО 2026-09-30)
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-102427
CNAJoomla! Project
Компонентcom_os_cck
Затронуто1.0.0 – 8.3.15
Исправление≥ 8.3.16
CWECWE-434
CVSS 4.010.0 Critical — AT:N

Механизм

Фронтенд task=getContent достигает site/uploader.php без аутентификации. Проверка изображения по magic-byte проходит на полиглоте; расширение берётся из имени файла атакующего (allow-list закомментирован в исходном коде). PoC загружает локальный up.php (GIF-заголовок + PHP) и проверяет POCBIT-102427-OK через HTTP GET по возвращённому пути.

Требования

  • Python 3.9+
  • pip install requests urllib3 colorama

Использование

cd CVE-2026-102427
python poc.py
python poc.py hits.txt
python poc.py --check fofa_hosts.txt
python poc.py -u https://site.tld
python poc.py --lab
python _engine.py --help

Правовая информация

Только авторизованное тестирование безопасности.

Скачать инструмент