Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-J2store-2026 — J2Store CVE-2026-67358–67362 的 PoC(J2Commerce 安全公告,2026 年 8 月) | Kitploit
工具/GitHubGitHub/murrez/cve-j2store-2026
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubmurrez/cve-j2store-2026

CVE-J2store-2026

J2Store CVE-2026-67358–67362 的 PoC(J2Commerce 安全公告,2026 年 8 月)

查看仓库
2天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

J2Store / J2Commerce — CVE-2026-67358–67362 PoC

针对 com_j2store(J2Commerce J2Store)中四个漏洞的概念验证材料,由 Murrez 发现,并在以下版本中修复:

分支已修复版本
J2Store 3.x3.3.21
J2Store 4.0.x4.0.21
J2Store 4.1.x4.1.6

官方公告: J2Commerce 安全公告(2026-08-20)


摘要

测试版本: Joomla 5.x(本地实验室)上的 J2Store Pro 4.1.5。


免责声明

仅限授权的安全研究和补丁验证。请勿针对你不拥有或未经明确许可测试的系统使用。


环境要求

root@kitploit:~
pip install -r requirements.txt

Python 3.10+


快速开始

默认实验室基础 URL:http://127.0.0.1:9991

root@kitploit:~
# CVE-2026-67359 — unauth order disclosure
python poc/CVE-2026-67359_expressconfirm.py --base http://TARGET --order-id ORDER_ID

# CVE-2026-67362 — open redirect (checks Location header)
python poc/CVE-2026-67362_open_redirect.py --base http://TARGET

# CVE-2026-67358 — cross-order download quota burn
python poc/CVE-2026-67358_updateHitCount.py \
  --base http://TARGET \
  --order-id YOUR_ORDER_ID \
  --token YOUR_ORDER_TOKEN \
  --victim-orderdownload-id 2

# CVE-2026-67360 — reOrder IDOR (requires Joomla login + CSRF)
python poc/CVE-2026-67360_reOrder.py \
  --base http://TARGET \
  --order-id VICTIM_ORDER_ID \
  --username USER --password PASS

# Run all applicable unauthenticated checks
python poc/run_all.py --base http://TARGET --order-id ORDER_ID

最小 Burp/curl 重放:replay/


漏洞详情

CVE-2026-67359 — expressconfirm 订单泄露

端点: GET /index.php?option=com_j2store&view=checkout&task=expressconfirm&order_id=…

当不存在活动的结账会话时,任何 order_id 都会在无需认证的情况下渲染快速结账确认页面(订单行项目、数量、价格、总计)。

根本原因: components/com_j2store/controllers/checkouts.php — expressconfirm() 使用请求提供的 order_id,且未进行所有权检查。


CVE-2026-67360 — reOrder IDOR

端点: GET /index.php?option=com_j2store&view=myprofile&task=reOrder&order_id=…&{csrf}=1

拥有受害者 order_id 的已认证用户可以触发重新下单:受害者的订单行项目被复制到攻击者的购物车;受害者的账单/收货地址 ID 被存储到攻击者的会话中。

根本原因: components/com_j2store/controllers/myprofile.php — reOrder() 验证了 CSRF 和登录状态,但未验证 $order->user_id。


CVE-2026-67358 — updateHitCount 配额操纵

端点: POST /index.php?option=com_j2store&view=myprofile&task=updateHitCount

拥有自己的有效 (order_id, token) 组合的访客或客户,可以在另一个订单的 orderdownload_id 上递增 limit_count。无需 CSRF 令牌。

根本原因: components/com_j2store/controllers/myprofile.php — 令牌仅对照调用者的订单进行校验;orderdownload_id 未绑定到该订单。


CVE-2026-67362 — 开放重定向

任务: carts.setcurrency、carts.addItem、carts.applyCoupon、carts.applyVoucher

Base64 编码的 redirect / return 参数被解码后传入 $app->redirect(),且未进行主机白名单校验。JRoute::_() 不会阻止绝对外部 URL。

根本原因: components/com_j2store/controllers/carts.php


致谢

厂商公告中列出的问题 1、2、3 和 5 — Murrez([email protected])。

经由 J2Commerce 与 Joomla 安全应急小组进行协调披露。


许可证

MIT — 参见 LICENSE。

下载工具
CVE问题认证CVSS 4.0严重性
CVE-2026-67359通过 expressconfirm 未授权获取订单行项目及总计无8.7高
CVE-2026-67360跨客户 reOrder IDOR(受害者购物车/地址进入攻击者会话)低(已登录)8.7高
CVE-2026-67358updateHitCount 耗用其他客户的下载配额低(访客订单令牌)5.3中
CVE-2026-67362购物车任务中的开放重定向(setcurrency、addItem、applyCoupon、applyVoucher)无5.1中