Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
JCEzploit-CVE-2026-48907 — Automatisierter RCE-Exploit für Joomla JCE (CVE-2026-48907) mit interaktiver Shell, Batch-Befehlsausführung, Dateidownload und Proxy-Unterstützung für autorisierte Penetrationstests. | Kitploit
Tools/GitHubGitHub/cerberusmrxi/jcezploit-cve-2026-48907
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsRed Teaming
GitHubcerberusmrxi/jcezploit-cve-2026-48907

JCEzploit-CVE-2026-48907

Automatisierter RCE-Exploit für Joomla JCE (CVE-2026-48907) mit interaktiver Shell, Batch-Befehlsausführung, Dateidownload und Proxy-Unterstützung für autorisierte Penetrationstests.

Repository anzeigen
14vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

JCEzploit

Joomla-JCE-Sicherheitstest-Framework

Ein professionelles Kommandozeilen-Dienstprogramm für autorisierte Penetrationstests, kontrollierte Schwachstellenforschung und defensive Validierung.

Version 1.0.0 Python 3.6 or newer Supported platforms MIT License

Nur für autorisierte Nutzung. Führen Sie dieses Projekt ausschließlich gegen Systeme aus, die Ihnen gehören oder für die Sie ausdrücklich testen dürfen. Verwenden Sie nach Möglichkeit eine kontrollierte Laborumgebung.


Inhaltsverzeichnis

  • Übersicht

  • Sicherheits- und Rechtshinweis

  • Schwachstelleninformationen

  • Funktionen

  • Anforderungen

  • Installation

  • Verwendung

  • Konfiguration

  • Projektstruktur

  • Testen und Entwicklung

  • Betriebssicherheit

  • Verantwortungsvolle Offenlegung

  • Mitwirken

  • Änderungsprotokoll

  • Lizenz

  • Autor

  • Referenzen

Übersicht


joo

JCEzploit ist ein Kommandozeilen-Dienstprogramm für die Sicherheitsforschung, mit dem die Profilimport-Funktionalität der Komponente Joomla Content Editor (JCE) in Umgebungen bewertet wird, in denen der Tester über eine ausdrückliche Autorisierung verfügt. Es wurde für professionelle Penetrationstester, Sicherheitsforscher und Verteidiger entwickelt, die einen gemeldeten Zustand der Remote-Codeausführung in einer kontrollierten Umgebung reproduzieren und validieren müssen.

Das Projekt bietet einen strukturierten Kommandozeilen-Workflow, konfigurierbare Proxy-Unterstützung, mehrere Ausführungsmodi, Diagnoseausgabe und eine interaktive Sitzungsoberfläche. Es sollte ausschließlich gegen Ziele eingesetzt werden, die dem Betreiber gehören oder durch eine schriftliche Testgenehmigung abgedeckt sind.

Hinweis zur Veröffentlichung: Verifizieren Sie vor der Veröffentlichung oder Verbreitung dieser README die CVE-Kennung des Projekts, den Bereich der betroffenen Versionen, die behobene Version, den Offenlegungsstatus und die Testmatrix anhand eines maßgeblichen Hersteller- oder Schwachstellendatenbankeintrags. Die nachstehenden Metadaten spiegeln die gelieferten Projektinformationen wider und sind nicht als unabhängige Schwachstellenbestätigung zu betrachten.

Sicherheits- und Rechtshinweis

Diese Software kann unbefugten Zugriff, Datenoffenlegung, Dienstunterbrechungen oder die Kompromittierung von Systemen verursachen, wenn sie gegen ein nicht genehmigtes Ziel eingesetzt wird. Die Betreuer autorisieren keine Tests von Drittsystemen, öffentlicher Infrastruktur oder Systemen ohne dokumentierte Genehmigung.

Durch die Nutzung dieses Projekts stimmen Sie zu:

  1. Nur Systeme zu testen, für die Sie eine ausdrückliche schriftliche Autorisierung besitzen.

  2. Einen genehmigten Umfang, ein genehmigtes Zeitfenster, eine genehmigte Ratenbegrenzung und genehmigte Verhaltensregeln festzulegen und einzuhalten.

  3. Den Zugriff auf, die Änderung von, die Exfiltration von oder das Aufbewahren unnötiger Daten zu vermeiden.

  4. Tests sofort zu beenden, wenn die Aktivität Dienstunterbrechungen riskiert oder unbeteiligte Benutzer beeinträchtigt.

  5. Alle geltenden Gesetze, Vorschriften, Verträge und organisatorischen Richtlinien einzuhalten.

  6. Die Verantwortung für die Folgen Ihrer Nutzung der Software zu übernehmen.

Der Autor und die Mitwirkenden stellen dieses Projekt ohne Gewähr („as is“) bereit und sind nicht verantwortlich für Missbrauch, Schäden, Datenverlust, Rechtsansprüche oder andere Folgen, die sich aus seiner Nutzung ergeben.

Schwachstelleninformationen

Die folgenden Details wurden mit dem Projekt geliefert und erfordern eine unabhängige Verifizierung, bevor sie in einem Sicherheitshinweis oder einer Produktionsbewertung verwendet werden.

FeldGeliefertes Projektdetail
SchwachstellenkennungCVE-2026-48907
Gemeldetes ProblemNicht authentifizierte Remote-Codeausführung
Gemeldete betroffene VersionenJCE 1.0.0 bis 2.9.99.4
Gemeldete behobene VersionJCE 2.9.99.5
Gelieferte TestumgebungJoomla 3.10.11, JCE 2.9.15, Apache 2.4, PHP 7.4
Gemeldeter SchweregradKritisch; potenzielle vollständige Systemkompromittierung

Bestätigen Sie für Verteidigungsarbeiten zunächst die eingesetzten Joomla- und JCE-Versionen, holen Sie eine Autorisierung ein, erstellen Sie einen Rollback-Plan und bevorzugen Sie nach Möglichkeit eine nicht-destruktive Validierungsmethode.

Funktionen

JCEzploit umfasst die folgenden Funktionen, wie in den Projektmaterialien beschrieben:

BereichFunktion
WorkflowAutomatisierter Workflow zur Anfragevorbereitung und Schwachstellenvalidierung
SitzungsoberflächeInteraktive Befehlssitzung mit Verlauf, Vervollständigung und farbiger Ausgabe
AusführungsmodiInteraktive, Einzelbefehls-, Batch-, stille, ausführliche und debugorientierte Modi
ErkennungCSRF-Token-Erkennung mit mehreren Fallback-Mustern
NetzwerksteuerungHTTP/HTTPS-Proxy-Unterstützung für kontrollierte Anfrageprüfung
ZuverlässigkeitVerbindungspooling, Timeouts und Fehlerbehandlung
DateioperationenDateiabruffunktion für autorisierte Bewertungsszenarien
PlattformunterstützungLinux-, macOS- und Windows-Umgebungen mit Python 3.6+

Interaktive Befehle

Die interaktive Oberfläche unterstützt unter anderem die folgenden Befehle. Verwenden Sie in genehmigten Testumgebungen ausschließlich nicht-destruktive Befehle.

$> whoami       # Display the execution identity
$> id           # Display user and group information
$> pwd          # Display the current working directory
$> exit         # Close the session

Anforderungen

AnforderungMindest- oder unterstützter Wert
Python3.6 oder neuer
Paketmanagerpip
BetriebssystemeLinux, macOS oder Windows
NetzwerkzugriffNur erforderlich zum Installieren von Abhängigkeiten und zum Erreichen eines autorisierten Testziels

Der genaue Abhängigkeitssatz ist in requirements.txt definiert. Verwenden Sie eine virtuelle Umgebung, um Projektabhängigkeiten vom Hostsystem zu isolieren.

Installation

Empfohlene Installation: Linux und macOS

git clone https://github.com/CerberusMrXi/JCEzploit-CVE-2026-48907.git
cd JCEzploit-CVE-2026-48907

python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
pip install -r requirements.txt

chmod +x jcezploit.py

Windows-Installation

git clone https://github.com/CerberusMrXi/JCEzploit-CVE-2026-48907.git
Set-Location JCEzploit-CVE-2026-48907

python -m venv .venv
.\.venv\Scripts\Activate.ps1
python -m pip install --upgrade pip
pip install -r requirements.txt
Tool herunterladen