Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-65761 — Proof of Concept for CVE-2026-65761 - EasyStore Pro Unauthenticated SQL Injection via `filter_sortby` | Kitploit
Инструменты/GitHubGitHub/ywh-jfellus/cve-2026-65761
Vulnerability AnalysisWeb Application ExploitationLearning & EducationDatabase SecurityLabs & Practice
GitHubywh-jfellus/cve-2026-65761

CVE-2026-65761

Proof of Concept for CVE-2026-65761 - EasyStore Pro Unauthenticated SQL Injection via `filter_sortby`

Репозиторий
23 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-65761 - SQL-инъекция в EasyStore Pro через filter_sortby (proof-of-concept)

Этот репозиторий предоставляет учебный proof-of-concept для CVE-2026-65761 — неаутентифицированной SQL-инъекции, затрагивающей версии с 1.0.0 по 2.0.2 (включительно) расширения EasyStore для Joomla. Уязвима только Pro-версия плагина, поскольку параметр filter_sortby ограничен лицензией.

PoC (poc.py) демонстрирует SQL-инъекцию в параметре запроса filter_sortby в процессе поиска товаров (option=com_easystore&view=products&task=search) через проверку, основанную на ошибках.

Дисклеймер

Данный проект и Docker-стенды предназначены только для локального тестирования безопасности и обучения.
Не запускайте их против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Уязвимый путь выполнения кода находится в функции, доступной только в Pro-версии. Чтобы сделать этот путь доступным для аудита в воспроизводимой локальной лаборатории, данный репозиторий применяет временный monkeypatch в контейнере, позволяющий задействовать путь сортировки/фильтрации, ограниченный Pro-лицензией.

Это не предоставляется как способ обхода лицензирования и не должно использоваться для доступа к платным функциям в реальных развертываниях. Единственная цель — обеспечить защитные исследования безопасности и скоординированную проверку уязвимости в изолированной локальной тестовой среде.

Структура репозитория

root@kitploit:~
.
├── backup.sql.gz
├── poc.py
├── vulnerable/
│   ├── docker-compose.yaml
│   └── setup.sh
└── patched/
    ├── docker-compose.yaml
    └── setup.sh
  • poc.py: эксплойт PoC.
  • vulnerable/docker-compose.yaml: уязвимый лабораторный стенд на http://127.0.0.1:9999.
  • patched/docker-compose.yaml: исправленный лабораторный стенд на http://127.0.0.1:9999.
  • backup.sql.gz: бутстрап-дамп с минимальным набором данных магазина EasyStore, необходимым для этого PoC (2 товара, 1 категория, базовые настройки магазина).
  • vulnerable/setup.sh и patched/setup.sh: импортируют backup.sql.gz в запущенный контейнер MariaDB.

Предварительные требования

  • Docker + Docker Compose
  • Python 3.8+
  • Python-пакет:
root@kitploit:~
pip install requests

Запуск уязвимого лабораторного стенда

Запустите уязвимое окружение:

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml up -d

Затем подготовьте необходимые тестовые данные EasyStore:

root@kitploit:~
cd vulnerable
./setup.sh
cd ..

Запустите PoC:

root@kitploit:~
python3 poc.py

Ожидаемый результат для уязвимой версии:

root@kitploit:~
[!] Target is vulnerable to CVE-2026-65761!

Запуск исправленного лабораторного стенда

Сначала остановите уязвимый стенд (если он запущен):

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml down -v

Запустите исправленное окружение:

root@kitploit:~
docker compose -f patched/docker-compose.yaml up -d

Затем подготовьте те же необходимые тестовые данные EasyStore:

root@kitploit:~
cd patched
./setup.sh
cd ..

Запустите тот же PoC:

root@kitploit:~
python3 poc.py

Ожидаемый результат для исправленной версии:

root@kitploit:~
[-] Target is not vulnerable to CVE-2026-65761

Конфигурация PoC

В poc.py целевой URL по умолчанию — http://localhost:9999.

Измените его, если вы запускаете лабораторию на другом хосте или порту.

Ссылки

  • https://www.cve.org/CVERecord?id=CVE-2026-65761
  • https://www.joomshaper.com/easystore
  • https://mysites.guru/blog/easystore-security-disclosure/
Скачать инструмент