Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-65761 — # CVE-2026-65761 概念验证 - EasyStore Pro 通过 `filter_sortby` 实现未认证 SQL 注入 | Kitploit
工具/GitHubGitHub/ywh-jfellus/cve-2026-65761
漏洞分析Web应用程序漏洞利用学习与教育数据库安全实验室与实践
GitHubywh-jfellus/cve-2026-65761

CVE-2026-65761

# CVE-2026-65761 概念验证 - EasyStore Pro 通过 `filter_sortby` 实现未认证 SQL 注入

查看仓库
21个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-65761 - 通过 filter_sortby 的 EasyStore Pro SQL 注入概念验证

本仓库为 CVE-2026-65761 提供了一个教育性概念验证,该漏洞是一个无需身份验证的 SQL 注入漏洞,影响 EasyStore Joomla 扩展的 1.0.0 至 2.0.2(含)版本。只有插件的 Pro 版本受影响,因为 filter_sortby 参数受许可证限制。

该 PoC(poc.py)通过基于错误的检查方式,演示了产品搜索流程(option=com_easystore&view=products&task=search)中 filter_sortby 请求参数上的 SQL 注入。

免责声明

本项目及 Docker 配套环境仅供本地安全测试与教育用途。
请勿针对您不拥有或未经明确授权测试的系统运行此工具。

易受攻击的代码路径属于Pro 专属功能。为了在可重现的本地实验室中审计该代码路径,本仓库在容器中应用了临时猴子补丁(monkeypatch),以便能够执行受 Pro 许可限制的排序/筛选路径。

这并非作为许可绕过技术提供,也不得用于在真实部署中访问付费功能。其唯一目的是在隔离的本地测试环境中支持防御性安全研究和协调漏洞验证。

仓库布局

root@kitploit:~
.
├── backup.sql.gz
├── poc.py
├── vulnerable/
│   ├── docker-compose.yaml
│   └── setup.sh
└── patched/
    ├── docker-compose.yaml
    └── setup.sh
  • poc.py: 漏洞利用 PoC。
  • vulnerable/docker-compose.yaml: 易受攻击的实验室堆栈,位于 http://127.0.0.1:9999。
  • patched/docker-compose.yaml: 已修补的实验室堆栈,位于 http://127.0.0.1:9999。
  • backup.sql.gz: 初始化转储,包含此 PoC 所需的最小 EasyStore 商店数据集(2 个商品、1 个分类、基本商店设置)。
  • vulnerable/setup.sh 和 patched/setup.sh: 将 backup.sql.gz 导入正在运行的 MariaDB 容器。

先决条件

  • Docker + Docker Compose
  • Python 3.8+
  • Python 包:
root@kitploit:~
pip install requests

运行易受攻击的实验室堆栈

启动易受攻击的环境:

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml up -d

然后配置所需的 EasyStore 测试数据:

root@kitploit:~
cd vulnerable
./setup.sh
cd ..

运行 PoC:

root@kitploit:~
python3 poc.py

预期易受攻击的结果包括:

root@kitploit:~
[!] Target is vulnerable to CVE-2026-65761!

运行已修补的实验室堆栈

首先停止易受攻击的堆栈(如果正在运行):

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml down -v

启动已修补的环境:

root@kitploit:~
docker compose -f patched/docker-compose.yaml up -d

然后配置相同的所需 EasyStore 测试数据:

root@kitploit:~
cd patched
./setup.sh
cd ..

运行相同的 PoC:

root@kitploit:~
python3 poc.py

预期已修补的结果为:

root@kitploit:~
[-] Target is not vulnerable to CVE-2026-65761

PoC 配置

在 poc.py 中,目标 URL 默认为 http://localhost:9999。

如果要在不同的主机或端口上运行该实验环境,请调整该值。

参考

  • https://www.cve.org/CVERecord?id=CVE-2026-65761
  • https://www.joomshaper.com/easystore
  • https://mysites.guru/blog/easystore-security-disclosure/
下载工具