
针对 CVE-2026-102427 的 Python 3 PoC,该漏洞是 OrdaSoft Joomla CCK(com_os_cck)中通过 task=getContent 和 site/uploader.php 利用 GIF/PHP 多格式文件实现的未认证上传 RCE。
针对 CVE-2026-102427 的 Python 3 PoC —— OrdaSoft Joomla CCK —— 通过 task=getContent → site/uploader.php 实现未授权 RCE(GIF/PHP 多语言文件,.php 文件名)。
| CVE.org | https://www.cve.org/CVERecord?id=CVE-2026-102427(**已发布** 2026-09-30) |
| NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-102427 |
| CNA | Joomla! Project |
| 组件 | com_os_cck |
| 受影响版本 | 1.0.0 – 8.3.15 |
| 修复版本 | ≥ 8.3.16 |
| CWE | CWE-434 |
| CVSS 4.0 | 10.0 严重 — AT:N |
前端 task=getContent 在无认证的情况下访问 site/uploader.php。魔术字节图像检查可通过多语言文件绕过;扩展名来自攻击者提供的文件名(源码中允许列表已被注释掉)。PoC 上传本地 up.php(GIF 文件头 + PHP),并通过 HTTP GET 请求返回路径验证 POCBIT-102427-OK。
pip install requests urllib3 coloramacd CVE-2026-102427
python poc.py
python poc.py hits.txt
python poc.py --check fofa_hosts.txt
python poc.py -u https://site.tld
python poc.py --lab
python _engine.py --help
仅限授权安全测试。