Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-88854 — Python 3 PoC 扫描器和针对 CVE-2026-88854 的漏洞利用工具,该漏洞是 OrdaSoft Joomla Gallery 中的未认证 SQL 注入,具备批量检测和 EXTRACTVALUE 数据读取模式。 | Kitploit
工具/GitHubGitHub/murrez/cve-2026-88854
侦察漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubmurrez/cve-2026-88854

CVE-2026-88854

Python 3 PoC 扫描器和针对 CVE-2026-88854 的漏洞利用工具,该漏洞是 OrdaSoft Joomla Gallery 中的未认证 SQL 注入,具备批量检测和 EXTRACTVALUE 数据读取模式。

查看仓库
32920天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-88854 — OrdaSoft Joomla Gallery SQL 注入

针对 Joomla 的 OrdaSoft OS Responsive Image Gallery 中 CVE-2026-88854 的 Python 3 PoC 扫描器/漏洞利用工具。

组件com_osgallery, com_osgallery_light
受影响版本1.0.0 – 6.2.6
修复版本6.2.7+
CVSS 4.09.3(严重)
认证无(公开的 mod_osgallery_search)
CWECWE-89

概述

showSearchResult() / showSearchResultAjax() 通过 $input->getVar() 读取 textsearch / searchText,该方法未应用正确的 SQL 转义。该值被拼接到 LIKE 子句中。未认证的访问者可以利用 UNION 风格的注入读取数据库内容。

典型请求面:

GET /index.php?option=com_osgallery&task=showSearchResultAjax&format=raw&textsearch=...

旧版安装可能使用任务名 searhResult(拼写错误)。

环境要求

  • Python 3.9+
  • pip install -r requirements.txt

使用方法

pip install -r requirements.txt

# 指纹识别 + 严格 SQLi 探测(报错 / 时间 / EXTRACTVALUE)
python poc.py -u https://target.example --mode check

# 批量检查
python poc.py --list targets.example.txt --mode check --threads 30 --quiet

# MySQL 基于报错的读取(默认子查询:VERSION())
python poc.py -u https://target.example --mode exploit

python poc.py -u https://target.example --mode exploit \
  --subquery "SELECT DATABASE()"

# 批量利用(将泄露结果写入 exploited.txt,而非 hits.txt)
python poc.py --list targets.example.txt --mode exploit --threads 5 --quiet \
  --output exploit_results.jsonl --vuln-list exploited.txt

# 按 manifest 版本对先前的批量检查重新分层(可选)
python audit_scan.py --jsonl cve_2026_88854_results.jsonl

CLI 选项

选项描述
-u, --url单个目标基础 URL(子目录安装:包含路径)
--list目标列表文件(每行一个 URL)
--modecheck 或 exploit
--subqueryEXTRACTVALUE 内的 SQL(利用模式,默认 SELECT VERSION())
--threads, -j批量并发数(默认 20)
--timeoutHTTP 超时秒数(默认 20)
--proxyHTTP(S) 代理 URL
--outputJSONL 结果(默认 cve_2026_88854_results.jsonl)
--vuln-list检查 → hits.txt;利用 → exploited.txt
--quiet, -q减少进度输出

输出(批量检查)

文件内容
cve_2026_88854_results.jsonl每个目标的 JSON
hits.txt候选 URL(exploitable_candidate)

常见 status 值(检查)

状态含义
sqli_confirmed基于报错/时间的 SQLi 或已验证的 EXTRACTVALUE 泄露
likely_vulnerable_versionManifest 版本 ≤ 6.2.6 + 搜索端点
likely_component检测到 Gallery,版本未知
boolean_inconclusive仅响应长度差异(通常是 WAF);不计为已确认
patched_versionManifest 版本 > 6.2.6
component_no_search_endpoint组件存在,但搜索任务不可达
no_component未检测到 com_osgallery

扫描后审计(audit_scan.py)

在批量 检查 之后,运行 audit_scan.py 重新获取管理员 manifest 并拆分目标:

文件内容
hits_version_lte_626.txtManifest gallery 版本 ≤ 6.2.6
hits_component_endpoint.txtGallery + 端点,版本不可读
hits_patched.txtManifest > 6.2.6
fofa_stale.txt无组件(过期的 FOFA 记录)
cve_2026_88854_audit.jsonl增强的 JSONL

Gallery 版本从 administrator/components/com_osgallery/osgallery.xml 中的 <version> 元素读取,而非 Joomla 的 extension version= 属性。

局限性

  • 利用 模式使用 MySQL 基于报错 的 EXTRACTVALUE;MariaDB/Postgres、禁用报错或 WAF 可能导致 无泄露,即使该 CVE 适用。
  • 仅凭布尔长度差异 不 视为已确认的 SQLi(测试中 ModSecurity 406 导致误报)。
  • Manifest 版本 ≤ 6.2.6 表示 暴露窗口,并不保证每个主机上都存在可利用的 SQLi。
  • 子目录 Joomla 安装需要正确的基础 URL(例如 https://host/site)。

FOFA / 发现提示

app="Joomla" && body="com_osgallery"
body="/images/com_osgallery/"

仓库结构

.
├── poc.py
├── audit_scan.py
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

本地目标列表和运行产物(list.txt、fofa*.csv、*.jsonl、hits*.txt 等)位于 .gitignore 中,不应提交。

参考资料

  • NVD — CVE-2026-88854
  • OrdaSoft Joomla Gallery

法律声明

仅用于 授权的安全测试。您有责任遵守适用的法律和项目规则。

下载工具