Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-48907- — ماسح واستغلال قائم على Python لـ CVE-2026-48907، وهي ثغرة RCE حرجة غير مصادق عليها في Joomla JCE Editor. يتضمن بصمة آمنة واستخراج رمز CSRF ومسحًا جماعيًا متعدد الخيوط وسلسلة استغلال كاملة مع 5 متغيرات حمولة PHP. | Kitploit
أدوات/GitHubGitHub/xitexploiter96-dot/cve-2026-48907-
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubxitexploiter96-dot/cve-2026-48907-

CVE-2026-48907-

ماسح واستغلال قائم على Python لـ CVE-2026-48907، وهي ثغرة RCE حرجة غير مصادق عليها في Joomla JCE Editor. يتضمن بصمة آمنة واستخراج رمز CSRF ومسحًا جماعيًا متعدد الخيوط وسلسلة استغلال كاملة مع 5 متغيرات حمولة PHP.

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-48907 — ماسح ومستغل ثغرة RCE غير المُوثّقة لمحرر JCE في جوملا

CVSS 10.0 | CWE-284 | CISA KEV | EPSS 80%

أداة ماسحة واستغلال ثغرات مبنية بلغة بايثون لـ CVE-2026-48907، وهي ثغرة حرجة تسمح بتنفيذ تعليمات برمجية عن بُعد دون مصادقة في امتداد JCE (محرر محتوى جوملا) الخاص بنظام إدارة المحتوى جوملا.


📋 تفاصيل الثغرة

الحقلالقيمة
معرّف CVECVE-2026-48907
الخطورةحرجة (CVSS 10.0)
CWECWE-284 — تحكم غير سليم في الوصول
CISA KEV✅ نعم (أُضيفت في 2026-06-16)
EPSS80.4% (احتمالية استغلال عالية)
متجه الهجومالشبكة
المصادقةغير مطلوبة
تفاعل المستخدملا شيء
البرمجيات المتأثرةإصدارات JCE (محرر محتوى جوملا) < 2.9.99.5
تم الإصلاح فيJCE 2.9.99.6

الوصف

تسمح ثغرة في امتداد محرر JCE لجوملا بإنشاء ملفات تعريف محرر جديدة لـ المستخدمين غير المُوثَّقين، مما يؤدي في النهاية إلى رفع وتنفيذ أكواد PHP. السبب الجذري هو فحص تحكم في الوصول غير سليم (CWE-284) على نقطة النهاية profiles.import في index.php?option=com_jce&task=profiles.import.

سلسلة الهجوم

  1. بصمة الإصدار — كشف إصدار JCE عبر jce.xml
  2. استخراج رمز CSRF — استخلاصه من الصفحة الرئيسية لجوملا
  3. استيراد ملف تعريف خبيث — إرسال ملف تعريف XML عبر POST مع ضبط ordering:-99999، لتمكين رفع ملفات PHP وتعطيل التحقق من MIME/الامتدادات
  4. رفع ويب شيل — إرسال حمولة PHP عبر POST عبر إضافة JCE browser RPC
  5. التنفيذ — الوصول إلى القشرة المرفوعة لتفعيل تنفيذ PHP

🚀 الميزات

  • ✅ وضع الفحص الآمن — تحديد البصمة واستقصاء نقطة النهاية فقط (بدون استغلال)
  • ✅ وضع الاستغلال — سلسلة RCE كاملة: استيراد ملف التعريف ← رفع ويب شيل
  • ✅ الماسح الجماعي — فحص متعدد الخيوط من قائمة الأهداف
  • ✅ 5 نماذج لحمولات PHP — Backtick، تشويش الربط، تجاوز ترويسة GIF
  • ✅ كشف الإصدار — يحدد إصدار JCE وحالة الثغرة
  • ✅ استخراج رمز CSRF — استخراج تلقائي من صفحات جوملا
  • ✅ دعم البروكسي — متوافق مع Burp Suite وZAP وmitmproxy
  • ✅ تسجيل المخرجات — يحفظ القشريات المؤكدة في ملف

📦 المتطلبات

  • Python 3.7+
  • مكتبة requests
root@kitploit:~
pip install requests
python cve-2026-48907.py -t https://target.com
python cve-2026-48907.py -t https://target.com --exploit
python cve-2026-48907.py -t https://target.com --exploit --proxy http://127.0.0.1:8080
python cve-2026-48907.py -l targets.txt --exploit -o scan_results.txt --threads 20
تنزيل الأداة