Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-77991 — حزمة إثبات مفهوم ومختبر لـ CVE-2026-77991، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) عبر كتابة ملفات PHP بصلاحيات مرتفعة في Joomla Event Manager حتى الإصدار 5.0.0، مع مختبر Docker والتحقق من الشواهد. | Kitploit
أدوات/GitHubGitHub/abraxas/cve-2026-77991
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليمأداة الوصول عن بعدمختبرات وتدريب عملي
GitHubabraxas/cve-2026-77991

CVE-2026-77991

حزمة إثبات مفهوم ومختبر لـ CVE-2026-77991، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) عبر كتابة ملفات PHP بصلاحيات مرتفعة في Joomla Event Manager حتى الإصدار 5.0.0، مع مختبر Docker والتحقق من الشواهد.

11منذ 9س 41دلم تتم المراجعة بعد
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Abraxas Labs — CVE-2026-77991

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-77991

CVE-2026-77991

JEM - Joomla Event Manager 5.0.0 — joomlaeventmanager.net

إضافة Joomla - joomlaeventmanager.net - تنفيذ تعليمات برمجية عن بُعد بصلاحيات مرتفعة في Joomla Event Manager < 5.0.1 - يسمح نموذج مصدر المسؤول بكتابة أنواع ملفات خطيرة بما في ذلك PHP، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.

CVECVE-2026-77991 · CVE.org
CWE—
CVSSsee advisory
المنتجJEM - Joomla Event Manager
المتأثرجميع الإصدارات حتى 5.0.0 (شاملة)
المُصحَّح5.0.1 وما بعده
المصادقةلا شيء (انظر خريطة المصدر)
المختبر127.0.0.1 فقط · حزمة إفصاح للمورّد/العميل، وليست أداة فحص

الإرشاد (من خريطة المصدر)

يسمّي الإرشاد نموذج مصدر المسؤول. HTTP هو com_jem task=source.save، وليس إجراء ajax action=. طريقة PHP save() ليست عنوان URL. PR:H — طلب POST غير المُصادَق ليس هذه الثغرة.


المدخل

  • الطريقة: POST
  • المسار: /administrator/index.php
  • الموجّه: com_jem task=source.save (JemControllerSource::save → JemModelSource::save). يتطلب جلسة مسؤول (core.edit com_jem) ورمز CSRF صالحًا. أولًا GET source.edit&id=<base64 of filename> بحيث يتطابق اسم ملف الجلسة.
  • ملاحظات: CVE-2026-77991: يقوم JemModelSource::save بـ File::write() لـ jform[source] إلى media/com_jem/css/<filename>. في 5.0.0 يقوم resolveSourceFile فقط بتنظيف المسار عبر InputFilter ويحظر .. ؛ فهو لا يتطلب .css ولا يرفض php. يضيف 5.0.1 الدالة JemCssFilePolicy::isValidFileName (يجب أن ينتهي بـ .css، دون مقاطع قابلة للتنفيذ). تنفيذ تعليمات برمجية عن بُعد بصلاحيات مرتفعة: سجّل الدخول باسم admin/labadmin1234، وحرّر id=base64('poc_witness.php')، واحفظ PHP يطبع فقط (وليس صدفة). الشاهد GET /media/com_jem/css/poc_witness.php يحتوي على POC_WITNESS_77991.

سلسلة الاستدعاء

  • POST /administrator/index.php login (admin/labadmin)
  • GET /administrator/index.php?option=com_jem&task=source.edit&id=&lt;base64 poc_witness.php&gt; (JemControllerSource::edit)
  • POST option=com_jem task=source.save jform[filename]+jform[source]+token (controllers/source.php:136)
  • JemModelSource::save File::write media/com_jem/css/&lt;file&gt; (models/source.php:359-396)
  • GET /media/com_jem/css/poc_witness.php

الشروط المسبقة للمختبر

  • Joomla 5 + PHP 8.3 مع تثبيت JEM 5.0.0
  • حساب مسؤول admin/labadmin مع core.edit على com_jem
  • media/com_jem/css قابل للكتابة

الشاهد

GET /media/com_jem/css/poc_witness.php يُرجع POC_WITNESS_77991. تسجيل دخول 200 HTML أو فشل الرمز ليس هو الشاهد.

ليس نجاحًا

  • صفحة Joomla الرئيسية HTML العامة بحالة 200
  • فشل تسجيل الدخول / JINVALID_TOKEN
  • COM_JEM_CSSMANAGER_ERROR_SOURCE_FILE_NOT_FOUND
  • كتابة ملف .css فقط (مدير CSS المقصود)
  • صدفة عكسية أو اتصال صادر
  • طلب غير مُصادَق

التصحيح / المعالجة

افعل هذا أولًا: حدّث JEM - Joomla Event Manager إلى 5.0.1 أو أحدث.

تحقّق بعد الترقية

  • أعد تشغيل CVE-2026-77991-Abraxas-Labs.py مقابل البناء المُصحَّح: يجب ألا يظهر الشاهد المُعيَّن.
  • أكّد إرشاد المورّد / مجموعة التغييرات في الشجرة المنشورة (انظر المراجع).
  • توقيع WAF هو تأخير، وليس تصحيحًا.

إذا لم تستطع التحديث فورًا

  • عطّل المكوّن المتأثر أو اعزله.
  • ابحث عن حالة الشاهد في بيئة الإنتاج (مستخدمون مميزون جدد، ملفات غير متوقعة، صفوف مُدخَلة — كل ما تسمّيه خريطة هذه الثغرة).

إعادة الإنتاج (مختبر مُصرَّح به)

استهدف فقط http://127.0.0.1:8088 (أو عنوان loopback الذي ربطته). لا توجّه هذا السكربت إلى الإنترنت.

root@kitploit:~
python3 CVE-2026-77991-Abraxas-Labs.py

النجاح هو الشاهد أعلاه في جسم الاستجابة. صفحة HTML العامة بحالة 200 ليست هي.


صور المختبر

حزمة loopback المستخدمة لإعادة الإنتاج. صور رسمية ما لم يبنِ Dockerfile في هذا المجلد من المصدر.

  • lab/docker-compose.yml
  • lab/docker-compose.override.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

اربط شجرة المنتج المتأثر بجوار Compose إذا كان ملف YAML يثبّت مجلدًا محليًا (ملف zip للإضافة / وسم المصدر من جدول الإصدارات). لا تنشر شيئًا باستثناء 127.0.0.1.


المراجع

  • CVE-2026-77991 · NVD

  • CVE-2026-77991 · CVE.org

  • www.joomlaeventmanager.net/

  • github.com/advisories/GHSA-gh3c-9wwf-mj2v

  • nvd.nist.gov/vuln/detail/CVE-2026-77991

  • www.joomlaeventmanager.net

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


السجلات (منظَّمة)

root@kitploit:~
# CVE-2026-77991  (structured records)

- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-77991`
- CWE: n/a
- published: n/a

## NVD description

error: <urlopen error [Errno 8] nodename nor servname provided, or not known>

## MITRE description

Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event Manager < 5.0.1 - The administrator source model allows to write dangerous file type incl. PHP, leading to remote code execution.

## Affected

- joomlaeventmanager.net JEM - Joomla Event Manager extension for Joomla 1.0.0-5.0.0 affected

## References (JSON sources only)

- https://www.joomlaeventmanager.net/
- https://github.com/advisories/GHSA-gh3c-9wwf-mj2v
- https://nvd.nist.gov/vuln/detail/CVE-2026-77991
- https://www.joomlaeventmanager.net

## GitHub advisory

Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event...

Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event Manager < 5.0.1 - The administrator source model allows to write dangerous file type incl. PHP, leading to remote code execution.

إخلاء المسؤولية

هذه الحزمة مخصّصة للمورّد، ومالك الموقع، والمختبرات المُرخَّصة. يتواصل السكربت مع 127.0.0.1. استخدامه ضد أنظمة لا تملكها غير مُصرَّح به من Abraxas Labs. لا ضمان.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

تنزيل الأداة