Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-65891 — CVE-2026-65891 PoC — Joomla Content Editor file rename vulnerability (auth required, fixed in JCE 2.20.2) | Kitploit
أدوات/GitHubGitHub/murrez/cve-2026-65891
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubmurrez/cve-2026-65891

CVE-2026-65891

CVE-2026-65891 PoC — Joomla Content Editor file rename vulnerability (auth required, fixed in JCE 2.20.2)

عرض المستودع
منذ 10 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-65891 — PoC لإعادة تسمية Joomla JCE

ماسح ضوئي لإثبات المفهوم لثغرة CVE-2026-65891 في إضافة محرر محتوى Joomla (JCE).

يسمح التحقق غير السليم من المدخلات في دالة rename (إعادة التسمية) في مدير ملفات JCE لمستخدم مصادق يمتلك صلاحيات إدارة الملفات بما يلي:

  • إنشاء ملفات مخفية (أسماء تبدأ بنقطة، مثل .shell.php)
  • استبدال صامت للملفات الموجودة في المسار الوجهة

للاختبار المصرح به فقط. استخدمها على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

ملخص الثغرة

الحقلالقيمة
CVECVE-2026-65891
المنتجJCE (com_jce) — Widget Factory Limited
المتأثرJCE < 2.20.2 (حتى 2.20.1 / 2.9.99.9)
تم الإصلاحJCE 2.20.2+ (2026-07-29)
CVSS 3.16.5 متوسطة
CWECWE-20 — التحقق غير السليم من المدخلات
المصادقةمطلوبة — صلاحيات رفع وإعادة تسمية JCE
KEVلا

هذه ليست RCE بدون مصادقة. لا تخلط بينها وبين CVE-2026-48907 (استيراد ملف تعريف JCE، بدون مصادقة).

السبب الجذري

قبلت معالجات إعادة التسمية browser / imgmanager في JCE أسماء ملفات وجهة كان يجب رفضها:

  • الأسماء التي تبدأ بـ . (مخفية على POSIX)
  • عمليات إعادة التسمية التي تستبدل ملفًا موجودًا دون تأكيد

تم الإصلاح في 2.20.2: التحقق من الامتداد عند إعادة التسمية/النسخ/النقل وعدم الاستبدال الصامت.

ماذا يفعل هذا PoC

check (بدون بيانات اعتماد)

  • كشف تثبيت Joomla + JCE
  • قراءة إصدار JCE من jce.xml / الأصول (assets)
  • وضع علامة على الإصدارات < 2.20.2

probe / exploit (يتطلب بيانات اعتماد)

  1. تسجيل الدخول عبر /administrator/ (أو --frontend-login)
  2. الحصول على رمز CSRF الخاص بـ Joomla
  3. رفع ملف علامة .txt عبر plugin.rpc (إضافة browser)
  4. إعادة تسميته إلى .cve65891_<random>.txt (مخفي)
  5. GET /images/.cve65891_*.txt — إذا كان ملف العلامة قابلًا للقراءة → EXPLOITED

التثبيت

root@kitploit:~
git clone https://github.com/YOUR_USER/CVE-2026-65891.git
cd CVE-2026-65891
pip install -r requirements.txt

المتطلبات: Python 3.10+

الاستخدام

root@kitploit:~
# Version / fingerprint scan (bulk, no auth)
python poc_cve_2026_65891.py -f targets.txt -m check -j 30 -o version_hits.txt

# Single target — full check
python poc_cve_2026_65891.py -u https://joomla.example -m check -v

# Authenticated rename test
python poc_cve_2026_65891.py -u https://joomla.example -m probe \
  --user editor --pass 'YourPassword' -v

# Session cookie instead of password
python poc_cve_2026_65891.py -u https://joomla.example -m probe \
  --cookie-file cookie.txt -v

الخيارات

الأوضاع

مثال على المخرجات

root@kitploit:~
EXPLOITED  https://joomla.example  joomla=True  jce=True  ver=2.20.1  auth=YES  upload=YES  rename=YES  hidden=YES  url=https://joomla.example/images/.cve65891_a1b2c3d4.txt
VULNERABLE https://site.example     joomla=True  jce=True  ver=2.9.99.9  rename=YES  err=rename_ok_but_hidden_not_readable
SUSPECT    https://old.example     joomla=True  jce=True  ver=2.20.1  err=need_auth_--user_--pass_or_--cookie-file

تُكتب سطور VULNERABLE و EXPLOITED فقط إلى -o.

المتطلبات الأساسية لوضعي probe/exploit

يجب أن يمتلك حساب الاختبار ملف تعريف محرر JCE يتضمن:

  • الوصول إلى مستعرض الملفات / مدير الصور
  • صلاحية الرفع
  • صلاحية إعادة التسمية

عادةً: محرر (Editor) أو مدير (Manager) أو مسؤول (Administrator) — وليس مستخدمًا مسجلًا عاديًا.

التخفيف

  1. قم بترقية JCE إلى 2.20.2 أو أحدث
    Extensions → Manage → Update أو قم بالتنزيل من joomlacontenteditor.net

  2. حتى يتم التصحيح: عطّل Rename في إعدادات ملف تعريف JCE لمجموعات المستخدمين غير الموثوقة (مدير الصور، مستعرض الملفات).

الكشف

ابحث عن طلبات مصادقة موجّهة إلى:

root@kitploit:~
POST /index.php?option=com_jce&task=plugin.rpc&plugin=browser

مع method=rename / renameItem وأسماء وجهة تبدأ بـ ..

ملفات مخفية غير متوقعة ضمن مسارات رفع JCE (/images/، /media/).

إخلاء المسؤولية القانوني

هذه الأداة مخصصة للبحث الأمني والتعليم واختبار الاختراق المصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.

المراجع

  • NVD — CVE-2026-65891
  • JCE — joomlacontenteditor.net
  • OpenCVE

الترخيص

MIT — انظر LICENSE.

تنزيل الأداة
العلمالوصف
-u, --urlعنوان Joomla الأساسي لهدف واحد
-f, --fileقائمة الأهداف (عنوان URL واحد في كل سطر)
-m, --modecheck · probe · exploit · full (الافتراضي: full)
-j, --threadsالمهام المتوازية (الافتراضي: 15)
-t, --timeoutمهلة HTTP بالثواني (الافتراضي: 25)
-o, --outputكتابة الإصابات VULNERABLE / EXPLOITED فقط
--userاسم مستخدم Joomla
--passكلمة مرور Joomla
--cookie-fileملف ترويسة Cookie: خام (تخطي تسجيل الدخول)
--upload-dirدليل رفع JCE (الافتراضي: images)
--frontend-loginتسجيل الدخول عبر الواجهة الأمامية بدلاً من لوحة الإدارة
-v, --verboseمخرجات التصحيح
الوضعالمصادقةالوصف
checkلاJoomla + JCE + الإصدار
probeنعمرفع + إعادة تسمية مخفية + تحقق
exploitنعمنفس وضع probe
fullنعم*check ثم probe (وضع probe يتطلب مصادقة)