Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-102427 — 针对 CVE-2026-102427 的 Python 3 PoC,该漏洞是 OrdaSoft Joomla CCK(com_os_cck)中通过 task=getContent 和 site/uploader.php 利用 GIF/PHP 多格式文件实现的未认证上传 RCE。 | Kitploit
工具/GitHubGitHub/murrez/cve-2026-102427
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试远程访问工具Payload 开发
GitHubmurrez/cve-2026-102427

CVE-2026-102427

针对 CVE-2026-102427 的 Python 3 PoC,该漏洞是 OrdaSoft Joomla CCK(com_os_cck)中通过 task=getContent 和 site/uploader.php 利用 GIF/PHP 多格式文件实现的未认证上传 RCE。

查看仓库
3天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-102427 — OrdaSoft OS CCK (com_os_cck) 未授权上传 RCE

针对 CVE-2026-102427 的 Python 3 PoC —— OrdaSoft Joomla CCK —— 通过 task=getContent → site/uploader.php 实现未授权 RCE(GIF/PHP 多语言文件,.php 文件名)。

CVE.orghttps://www.cve.org/CVERecord?id=CVE-2026-102427(**已发布** 2026-09-30)
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-102427
CNAJoomla! Project
组件com_os_cck
受影响版本1.0.0 – 8.3.15
修复版本≥ 8.3.16
CWECWE-434
CVSS 4.010.0 严重 — AT:N

机制

前端 task=getContent 在无认证的情况下访问 site/uploader.php。魔术字节图像检查可通过多语言文件绕过;扩展名来自攻击者提供的文件名(源码中允许列表已被注释掉)。PoC 上传本地 up.php(GIF 文件头 + PHP),并通过 HTTP GET 请求返回路径验证 POCBIT-102427-OK。

要求

  • Python 3.9+
  • pip install requests urllib3 colorama

用法

cd CVE-2026-102427
python poc.py
python poc.py hits.txt
python poc.py --check fofa_hosts.txt
python poc.py -u https://site.tld
python poc.py --lab
python _engine.py --help

法律声明

仅限授权安全测试。

下载工具