Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-77991 — Proof-of-Concept- und Lab-Paket für CVE-2026-77991, eine privilegierte PHP-Dateischreib-RCE in Joomla Event Manager bis 5.0.0, mit Docker-Lab und Witness-Verifikation. | Kitploit
Tools/GitHubGitHub/abraxas/cve-2026-77991
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsPapers & ForschungLernen & BildungRemote-Access-ToolLabs & Praxis
GitHubabraxas/cve-2026-77991

CVE-2026-77991

Proof-of-Concept- und Lab-Paket für CVE-2026-77991, eine privilegierte PHP-Dateischreib-RCE in Joomla Event Manager bis 5.0.0, mit Docker-Lab und Witness-Verifikation.

11vor 8h 53mNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Abraxas Labs — CVE-2026-77991

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-77991

CVE-2026-77991

JEM - Joomla Event Manager 5.0.0 — joomlaeventmanager.net

Joomla-Erweiterung - joomlaeventmanager.net - Privilegierte Remote-Code-Ausführung in Joomla Event Manager < 5.0.1 - Das Administrator-Quellmodell erlaubt das Schreiben gefährlicher Dateitypen inkl. PHP, was zu Remote-Code-Ausführung führt.

CVECVE-2026-77991 · CVE.org
CWE—
CVSSsiehe Advisory
ProduktJEM - Joomla Event Manager
Betroffenalle Versionen bis einschließlich 5.0.0
Gepatcht5.0.1 und später
Authkeine (siehe Source Map)
Labnur 127.0.0.1 · Vendor/Client-Disclosure-Paket, kein Scanner

Advisory (aus der Source Map)

Das Advisory benennt das Administrator-Quellmodell. HTTP ist com_jem task=source.save, keine ajax action=. Die PHP-Methode save() ist nicht die URL. PR:H — unauthentifiziertes POST ist nicht diese CVE.


Einstieg

  • Methode: POST
  • Pfad: /administrator/index.php
  • Router: com_jem task=source.save (JemControllerSource::save → JemModelSource::save). Erfordert eine Administrator-Sitzung (core.edit com_jem) und ein gültiges CSRF-Token. Zuerst GET source.edit&id=<base64 des Dateinamens>, damit der Sitzungs-Dateiname übereinstimmt.
  • Hinweise: CVE-2026-77991: JemModelSource::save File::write()t jform[source] nach media/com_jem/css/<filename>. 5.0.0 resolveSourceFile bereinigt den Pfad nur mit InputFilter und blockiert .. ; es erfordert NICHT .css und lehnt php NICHT ab. 5.0.1 fügt JemCssFilePolicy::isValidFileName hinzu (muss auf .css enden, keine ausführbaren Segmente). Privilegierte RCE: als admin/labadmin1234 anmelden, id=base64('poc_witness.php') bearbeiten, echo-only PHP speichern (keine Shell). Witness GET /media/com_jem/css/poc_witness.php enthält POC_WITNESS_77991.

Aufrufkette

  • POST /administrator/index.php login (admin/labadmin)
  • GET /administrator/index.php?option=com_jem&task=source.edit&id=&lt;base64 poc_witness.php&gt; (JemControllerSource::edit)
  • POST option=com_jem task=source.save jform[filename]+jform[source]+token (controllers/source.php:136)
  • JemModelSource::save File::write media/com_jem/css/&lt;file&gt; (models/source.php:359-396)
  • GET /media/com_jem/css/poc_witness.php

Lab-Voraussetzungen

  • Joomla 5 + PHP 8.3 mit installiertem JEM 5.0.0
  • Administrator-Konto admin/labadmin mit core.edit auf com_jem
  • media/com_jem/css beschreibbar

Witness

GET /media/com_jem/css/poc_witness.php gibt POC_WITNESS_77991 zurück. Login 200 HTML oder Token-Fehler ist es nicht.

Kein Erfolg

  • generische 200 Joomla-Homepage-HTML
  • Login fehlgeschlagen / JINVALID_TOKEN
  • COM_JEM_CSSMANAGER_ERROR_SOURCE_FILE_NOT_FOUND
  • nur das Schreiben einer .css-Datei (beabsichtigter CSS-Manager)
  • Reverse Shell oder ausgehende Verbindung
  • unauthentifizierte Anfrage

Patch / Behebung

Zuerst dies tun: Aktualisieren Sie JEM - Joomla Event Manager auf 5.0.1 oder neuer.

Nach dem Upgrade überprüfen

  • Führen Sie CVE-2026-77991-Abraxas-Labs.py erneut gegen den gepatchten Build aus: der zugeordnete Witness darf nicht erscheinen.
  • Bestätigen Sie das Vendor-Advisory / Changeset im bereitgestellten Baum (siehe Referenzen).
  • Eine WAF-Signatur ist eine Verzögerung, kein Patch.

Wenn Sie nicht sofort aktualisieren können

  • Deaktivieren oder isolieren Sie die betroffene Komponente.
  • Suchen Sie in der Produktion nach der Witness-Bedingung (neue privilegierte Benutzer, unerwartete Dateien, eingeschleuste Zeilen — was auch immer die Map dieser CVE benennt).

Reproduktion (autorisiertes Lab)

Zielen Sie nur auf http://127.0.0.1:8088 (oder das von Ihnen gebundene Loopback). Richten Sie dieses Skript nicht auf das Internet.

root@kitploit:~
python3 CVE-2026-77991-Abraxas-Labs.py

Erfolg ist der Witness oben im Response-Body. Generisches 200 HTML ist es nicht.


Lab-Images

Loopback-Stack zur Reproduktion. Offizielle Images, sofern nicht ein Dockerfile in diesem Ordner aus dem Quellcode baut.

  • lab/docker-compose.yml
  • lab/docker-compose.override.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

Binden Sie den verwundbaren Produktbaum neben Compose ein, wenn die YAML ein lokales Verzeichnis mountet (Plugin-Zip / Source-Tag aus der Versionstabelle). Veröffentlichen Sie nichts außer 127.0.0.1.


Referenzen

  • CVE-2026-77991 · NVD

  • CVE-2026-77991 · CVE.org

  • www.joomlaeventmanager.net/

  • github.com/advisories/GHSA-gh3c-9wwf-mj2v

  • nvd.nist.gov/vuln/detail/CVE-2026-77991

  • www.joomlaeventmanager.net

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


Datensätze (strukturiert)

root@kitploit:~
# CVE-2026-77991  (structured records)

- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-77991`
- CWE: n/a
- published: n/a

## NVD description

error: <urlopen error [Errno 8] nodename nor servname provided, or not known>

## MITRE description

Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event Manager < 5.0.1 - The administrator source model allows to write dangerous file type incl. PHP, leading to remote code execution.

## Affected

- joomlaeventmanager.net JEM - Joomla Event Manager extension for Joomla 1.0.0-5.0.0 affected

## References (JSON sources only)

- https://www.joomlaeventmanager.net/
- https://github.com/advisories/GHSA-gh3c-9wwf-mj2v
- https://nvd.nist.gov/vuln/detail/CVE-2026-77991
- https://www.joomlaeventmanager.net

## GitHub advisory

Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event...

Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event Manager < 5.0.1 - The administrator source model allows to write dangerous file type incl. PHP, leading to remote code execution.

Haftungsausschluss

Dieses Paket ist für den Vendor, den Seitenbetreiber und lizenzierte Labs. Das Skript kommuniziert mit 127.0.0.1. Die Verwendung gegen Systeme, die Ihnen nicht gehören, ist von Abraxas Labs nicht autorisiert. Keine Gewährleistung.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

Tool herunterladen