
Python-CLI, die CVE-2026-48907 in Joomla JCE über einen Profile-Import-Upload ausnutzt, Shell-Pfade verifiziert und einen interaktiven Befehlskanal auf autorisierten Zielen öffnet.
E.L.V — Exploit Loader & Vulnerability Firmware
Cybersecurity-Forschungswerkzeug für autorisierte Schwachstellenbewertung.
E.L.V CVE Research & Assessment Framework ist ein Python-basiertes Kommandozeilenwerkzeug, das für kontrollierte Sicherheitsforschung und autorisierte Schwachstellenbewertung vorgesehen ist.
Die bereitgestellte Implementierung enthält Funktionalität für:
Der aktuelle Quellcode identifiziert sein Forschungsziel als:
CVE-2026-48907 Joomla! JCE Extension < 2.9.99.5 Unauthenticated RCE
Diese CVE-/Produktangabe sind Metadaten, die vom Quellcode bereitgestellt werden, und wurden von diesem README nicht unabhängig verifiziert. Bevor Sie eine Sicherheitsbehauptung veröffentlichen, validieren Sie den Identifier, die betroffenen Versionen, den Advisory, die betroffene Komponente und die Behebungsinformationen anhand einer vertrauenswürdigen Hersteller-/CVE-Quelle.
Dieses Projekt interagiert mit entfernten Webanwendungen, und die bereitgestellte Implementierung enthält Funktionalität, die darauf abzielt, eine benutzerdefinierte serverseitige Payload hochzuladen und mit einer hochgeladenen Shell zu kommunizieren.
Verwenden Sie es nur gegen Systeme, für die Sie ausdrückliche Autorisierung besitzen.
Verwenden Sie dieses Projekt nicht, um:
Verwenden Sie für ein sicheres Labor eine isolierte lokale VM-/Container-Umgebung oder ein absichtlich verwundbares Trainingsziel.
| Feld | Wert |
|---|---|
| Projekt | E.L.V CVE Research & Assessment Framework |
| Autor / Engine | HxN / E.L.V |
| Version | 1.0.0 |
| Sprache | Python |
| Plattform | *nix / Unix-ähnliche Systeme |
| Lizenz | GNU GPL v3 |
| Schnittstelle | Kommandozeile |
| HTTP-Client | requests |
| Nebenläufigkeit | ThreadPoolExecutor |
| Hauptzweck | Autorisierte Sicherheitsforschung und -bewertung |
Der bereitgestellte Quellcode elv-cve.py enthält die folgenden Hauptkomponenten.
Das Skript liest eine lokale Datei, die über die Option --shell bereitgestellt wird.
Der Quellcode beschreibt dies als eine benutzerdefinierte Shell-/Uploader-Datei und beendet sich, wenn die angegebene Datei nicht gelesen werden kann.
Das Programm unterstützt zwei sich gegenseitig ausschließende Zielmodi:
Für jedes Ziel führt das Skript eine GET-Anfrage gegen das Ziel-Root durch und erwartet eine HTTP-200-Antwort, bevor es fortfährt.
Die Implementierung durchsucht das zurückgegebene HTML mithilfe regulärer Ausdrücke nach einem CSRF-bezogenen Wert.
Derzeit sind zwei Muster implementiert.
Das Skript konstruiert eine Multipart-Upload-Anfrage gegen:```text /index.php?option=com_jce
Die Anfrage enthält die Profil-Import-Aufgabe und das extrahierte Token.
### 6. Überprüfung des Kandidatenpfads
Nach der Upload-Anfrage prüft das Programm mehrere mögliche Speicherorte für die resultierende Datei.
Die aktuelle Quelle enthält diese Kandidatenpfade:```text
/tmp/
/images/
/images/stories/
/media/
Für ein einzelnes Ziel ruft das aktuelle Programm eine interaktive Befehlsschnittstelle auf, wenn es einen erfolgreich hochgeladenen Shell-Pfad meldet.
Die Quelle sendet Befehle unter Verwendung von POST-Parametern mit den Namen:```text cmd c
Da diese Funktionalität zur Remote-Befehlsausführung führen kann, sollte sie auf isolierte, ausdrücklich autorisierte Umgebungen beschränkt werden.
### 8. Verarbeitung mehrerer Ziele
Wenn eine Zieldatei angegeben wird, verwendet das Programm einen `ThreadPoolExecutor` und verarbeitet die Ziele nebenläufig.
Die Standard-Thread-Anzahl im Quellcode ist:```text
10
Auf hoher Ebene folgt die aktuelle Implementierung diesem Ablauf:```text Start │ ├── Parse command-line arguments │ ├── Load local payload file │ ├── Load one target OR target list │ ├── Create ELV_CVE output directory │ ├── Target processing │ │ │ ├── GET target │ ├── Check HTTP response │ ├── Extract token │ ├── Submit profile-import request │ ├── Check candidate file paths │ └── Record result │ └── Write results / display summary
---
## Anforderungen
Die bereitgestellte Quelle importiert:
- Python-Standardbibliotheksmodule:
- `random`
- `re`
- `time`
- `argparse`
- `sys`
- `os`
- `json`
- `threading`
- `concurrent.futures`
- Drittanbietermodule:
- `requests`
- `urllib3`
Eine minimale Abhängigkeitsinstallation ist daher:```bash
python3 -m pip install requests urllib3
Für reproduzierbare Deployments sollten Abhängigkeiten in einer requirements.txt-Datei festgeschrieben werden.
Beispiel:```text requests urllib3
---
## Installation
Klonen oder kopieren Sie das Projekt in eine isolierte Assessment-Umgebung.