Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
rsfiles-CVE-2026-57827 — Nicht authentifizierter Datei-Upload → RCE PoC für CVE-2026-57827 (RSFiles! Joomla < 1.17.12). Nur für autorisierte Sicherheitsforschung. | Kitploit
Tools/GitHubGitHub/mohammad-008/rsfiles-cve-2026-57827
SchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPayload-Entwicklung
GitHubmohammad-008/rsfiles-cve-2026-57827

rsfiles-CVE-2026-57827

Nicht authentifizierter Datei-Upload → RCE PoC für CVE-2026-57827 (RSFiles! Joomla < 1.17.12). Nur für autorisierte Sicherheitsforschung.

Repository anzeigen
91vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-57827 — RSFiles! Nicht authentifizierter Datei-Upload → RCE

Haftungsausschluss — nur für autorisierte Nutzung. Dies ist ein Proof-of-Concept für Sicherheitsforschung und defensive Tests. Sie sind dafür verantwortlich, es nur auf Systemen zu verwenden, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben. Missbrauch gegenüber Dritten ohne Zustimmung ist illegal. Weitere Informationen zur verantwortungsvollen Offenlegung finden Sie in SECURITY.md.

Exploit + eigenständiger Detektor für CVE-2026-57827 in der RSFiles!-Komponente (com_rsfiles) für Joomla, Versionen < 1.17.12 (behoben in 1.17.12, CVSS 9.8 / 10.0).

Der Frontend-Upload ist auf zwei Aufgaben aufgeteilt:

  1. rsfiles.checkupload — Vorabprüfung (Berechtigungs- und Erweiterungs-Zulassungsliste)
  2. rsfiles.upload — Schreibmethode (keine Berechtigungsprüfung, keine Dateitypprüfung, kein CSRF)

Die Schreibaufgabe kann direkt aufgerufen werden, wobei die Vorabprüfung übersprungen wird, sodass ein nicht authentifizierter Angreifer eine ausführbare -Datei in einen öffentlichen Ordner hochladen und ausführen kann → .

.php
nicht authentifizierte RCE

⚠️ Was dieses Projekt ist

  • ✅ Eine saubere, lesbare Neuimplementierung der beschriebenen Angriffskette für Forscher und Verteidiger.
  • ✅ Enthält einen lokalen Mock-Server, mit dem Sie den gesamten Ablauf ganz ohne Risiko für irgendetwas Echtes validieren können.
  • ✅ Enthält einen Nur-Erkennungs-Modus, der überhaupt keinen Upload durchführt.

Dateien

DateiZweck
cve_2026_57827.pyExploit + Scanner + CLI (Einstiegspunkt)
rsfiles_detect.pyEigenständiges Erkennungsmodul (kein Exploit) — hat auch eine eigene CLI
payload.pyModulärer, kompakter PHP-Payload-Builder
common.pyGemeinsamer HTTP-Client, Konfiguration und Helfer
mock_server.pySichere lokale Simulation zum Testen

Alle Module müssen sich im selben Verzeichnis befinden (sie importieren sich gegenseitig).

Installation

root@kitploit:~
python3 -m pip install -r requirements.txt   # or just: pip install requests

Verwendung

1 · Nur Erkennung (kein Upload, sicher für die Aufklärung)

root@kitploit:~
python rsfiles_detect.py -t example.com
root@kitploit:~
Host     : example.com
RSFiles! : YES v1.17.11
Protocol : https
Status   : VULNERABLE  (below 1.17.12)

Multi-Host:

root@kitploit:~
python rsfiles_detect.py -f hosts.txt

2 · Vollständiger Exploit (einzelnes Ziel)

root@kitploit:~
python cve_2026_57827.py -t example.com

Bei Erfolg gibt das Tool die Shell-URL mit ihrem zufälligen Token und die Befehlsausgabe aus — diese Ausgabe ist der Nachweis der RCE.

3 · Massenscan + Berichte

root@kitploit:~
python cve_2026_57827.py -f targets.txt --threads 30 -o shells.txt --csv report.csv
FlagBeschreibung
--threads NParallelität (Standard: 30)
--proxy URLÜber einen Proxy leiten (Burp/ZAP)
--timeout NZeitlimit pro Anfrage (Sekunden)
--no-cleanupHochgeladene Shell behalten (Standard: automatisches Löschen nach RCE)
-o FILERCE-URLs speichern
--csv FILEVollständiger strukturierter Bericht
--debug / -vAusführliche Protokollierung auf Anfrageebene

Lokale Tests (ohne Risiko)

root@kitploit:~
# Terminal 1 — start the mock (vulnerable)
python mock_server.py 8000 1.17.11

# Terminal 2 — scan it
python rsfiles_detect.py -t 127.0.0.1:8000
python cve_2026_57827.py -t 127.0.0.1:8000

1.17.11 / 1.17.10 = anfällig · 1.17.12 = gepatcht.

Design-Hinweise

  • Modularer Payload (payload.py): jedes Verhalten (Gate, Upload, Exec, Delete, List) ist eine kleine Funktion; die Namen der Exec-Funktionen sind base64-kodiert, sodass Klarnamen wie system nicht in den Dateibytes auftauchen.
  • Zufällige unauffällige Dateinamen (z. B. cache7f31.php) anstelle klassischer versteckter Dotfile-Shell-Namen.
  • Inkrementelle Zähler (O(1)) anstatt Ergebnisse erneut zu scannen.
  • Einheitliche URL-Analyse über common.base_of().

Danksagungen / Inspiration

Der Stil orientiert sich an öffentlichen Sammlungen von Joomla-Komponenten-Exploits (z. B. incredibleindishell/joomla-vulnerabilities) und den Advisory-Berichten von RSJoomla/mysites.guru zu dieser CVE.

Lizenz

MIT — siehe LICENSE. Nur für Forschungs-/Verteidigungszwecke.

Tool herunterladen