Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-48907 — Python-CLI, die CVE-2026-48907 in Joomla JCE über einen Profile-Import-Upload ausnutzt, Shell-Pfade verifiziert und einen interaktiven Befehlskanal auf autorisierten Zielen öffnet. | Kitploit
Tools/GitHubGitHub/noname-elv/cve-2026-48907
SchwachstellenanalyseExploitationScripting & AutomatisierungWebanwendungs-ExploitationPost-ExploitationWebsicherheitPenetrationstestsRemote-Access-ToolPayload-Entwicklung
GitHubnoname-elv/cve-2026-48907

CVE-2026-48907

Python-CLI, die CVE-2026-48907 in Joomla JCE über einen Profile-Import-Upload ausnutzt, Shell-Pfade verifiziert und einen interaktiven Befehlskanal auf autorisierten Zielen öffnet.

123vor 20 TagenNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

E.L.V CVE Research & Assessment Framework

E.L.V — Exploit Loader & Vulnerability Firmware
Cybersecurity-Forschungswerkzeug für autorisierte Schwachstellenbewertung.

Python Platform License


Inhaltsverzeichnis

  • Überblick
  • Wichtiger Sicherheitshinweis
  • Projektinformationen
  • Was das aktuelle Skript tut
  • Workflow
  • Anforderungen
  • Installation
  • Kommandozeilenschnittstelle
  • Eingabedateien
  • Ausgabe
  • Nebenläufigkeit
  • Netzwerkverhalten
  • SSL/TLS-Verhalten
  • Protokollierung und Ergebnisse
  • Fehlerbehandlung
  • Quellcode-Struktur
  • Sicherheitsüberlegungen
  • Verantwortungsvolle Testmethodik
  • Fehlerbehebung
  • Entwicklungshinweise
  • Bekannte Einschränkungen
  • Zukünftige Verbesserungen
  • Lizenz
  • Haftungsausschluss

Überblick

E.L.V CVE Research & Assessment Framework ist ein Python-basiertes Kommandozeilenwerkzeug, das für kontrollierte Sicherheitsforschung und autorisierte Schwachstellenbewertung vorgesehen ist.

Die bereitgestellte Implementierung enthält Funktionalität für:

  • Akzeptieren eines einzelnen Ziels oder einer Zieldatei;
  • Laden einer lokal bereitgestellten Payload-Datei;
  • Durchführen einer HTTP-basierten Vorabprüfung;
  • Extrahieren eines CSRF-bezogenen Tokens aus einer Zielantwort;
  • Übermitteln einer Profil-Import-Anfrage;
  • Prüfen einer Reihe von Kandidatenpfaden für die hochgeladene Datei;
  • optionales Öffnen eines interaktiven HTTP-Befehlskanals, wenn ein einzelnes Ziel verwendet wird;
  • Verarbeiten mehrerer Ziele nebenläufig;
  • Schreiben erfolgreicher Shell-URLs in eine Ergebnisdatei.

Der aktuelle Quellcode identifiziert sein Forschungsziel als:

CVE-2026-48907 Joomla! JCE Extension < 2.9.99.5 Unauthenticated RCE

Diese CVE-/Produktangabe sind Metadaten, die vom Quellcode bereitgestellt werden, und wurden von diesem README nicht unabhängig verifiziert. Bevor Sie eine Sicherheitsbehauptung veröffentlichen, validieren Sie den Identifier, die betroffenen Versionen, den Advisory, die betroffene Komponente und die Behebungsinformationen anhand einer vertrauenswürdigen Hersteller-/CVE-Quelle.


Wichtiger Sicherheitshinweis

Dieses Projekt interagiert mit entfernten Webanwendungen, und die bereitgestellte Implementierung enthält Funktionalität, die darauf abzielt, eine benutzerdefinierte serverseitige Payload hochzuladen und mit einer hochgeladenen Shell zu kommunizieren.

Verwenden Sie es nur gegen Systeme, für die Sie ausdrückliche Autorisierung besitzen.

Verwenden Sie dieses Projekt nicht, um:

  • ohne Erlaubnis auf Systeme zuzugreifen;
  • eine Shell auf Infrastruktur Dritter bereitzustellen;
  • unbefugte Persistenz zu erlangen;
  • Authentifizierung oder Zugriffskontrollen zu umgehen;
  • Befehle auf Systemen auszuführen, die Ihnen nicht gehören oder für die Sie keine schriftliche Testautorisierung haben;
  • beliebige Internet-Ziele ohne Autorisierung zu scannen;
  • Daten zu beschädigen, zu verändern, zu exfiltrieren oder zu zerstören.

Verwenden Sie für ein sicheres Labor eine isolierte lokale VM-/Container-Umgebung oder ein absichtlich verwundbares Trainingsziel.


Projektinformationen

FeldWert
ProjektE.L.V CVE Research & Assessment Framework
Autor / EngineHxN / E.L.V
Version1.0.0
SprachePython
Plattform*nix / Unix-ähnliche Systeme
LizenzGNU GPL v3
SchnittstelleKommandozeile
HTTP-Clientrequests
NebenläufigkeitThreadPoolExecutor
HauptzweckAutorisierte Sicherheitsforschung und -bewertung

Was das aktuelle Skript tut

Der bereitgestellte Quellcode elv-cve.py enthält die folgenden Hauptkomponenten.

1. Laden benutzerdefinierter Payloads

Das Skript liest eine lokale Datei, die über die Option --shell bereitgestellt wird.

Der Quellcode beschreibt dies als eine benutzerdefinierte Shell-/Uploader-Datei und beendet sich, wenn die angegebene Datei nicht gelesen werden kann.

2. Zielerkennung

Das Programm unterstützt zwei sich gegenseitig ausschließende Zielmodi:

  • eine Ziel-URL;
  • eine Textdatei, die mehrere Ziel-URLs enthält.

3. Erste HTTP-Anfrage

Für jedes Ziel führt das Skript eine GET-Anfrage gegen das Ziel-Root durch und erwartet eine HTTP-200-Antwort, bevor es fortfährt.

4. Token-Extraktion

Die Implementierung durchsucht das zurückgegebene HTML mithilfe regulärer Ausdrücke nach einem CSRF-bezogenen Wert.

Derzeit sind zwei Muster implementiert.

5. Profil-Import-Anfrage

Das Skript konstruiert eine Multipart-Upload-Anfrage gegen:```text /index.php?option=com_jce

Die Anfrage enthält die Profil-Import-Aufgabe und das extrahierte Token.

### 6. Überprüfung des Kandidatenpfads

Nach der Upload-Anfrage prüft das Programm mehrere mögliche Speicherorte für die resultierende Datei.

Die aktuelle Quelle enthält diese Kandidatenpfade:```text
/tmp/
 /images/
 /images/stories/
 /media/

7. Interaktive Sitzung

Für ein einzelnes Ziel ruft das aktuelle Programm eine interaktive Befehlsschnittstelle auf, wenn es einen erfolgreich hochgeladenen Shell-Pfad meldet.

Die Quelle sendet Befehle unter Verwendung von POST-Parametern mit den Namen:```text cmd c

Da diese Funktionalität zur Remote-Befehlsausführung führen kann, sollte sie auf isolierte, ausdrücklich autorisierte Umgebungen beschränkt werden.

### 8. Verarbeitung mehrerer Ziele

Wenn eine Zieldatei angegeben wird, verwendet das Programm einen `ThreadPoolExecutor` und verarbeitet die Ziele nebenläufig.

Die Standard-Thread-Anzahl im Quellcode ist:```text
10

Workflow

Auf hoher Ebene folgt die aktuelle Implementierung diesem Ablauf:```text Start │ ├── Parse command-line arguments │ ├── Load local payload file │ ├── Load one target OR target list │ ├── Create ELV_CVE output directory │ ├── Target processing │ │ │ ├── GET target │ ├── Check HTTP response │ ├── Extract token │ ├── Submit profile-import request │ ├── Check candidate file paths │ └── Record result │ └── Write results / display summary

---

## Anforderungen

Die bereitgestellte Quelle importiert:

- Python-Standardbibliotheksmodule:
  - `random`
  - `re`
  - `time`
  - `argparse`
  - `sys`
  - `os`
  - `json`
  - `threading`
  - `concurrent.futures`
- Drittanbietermodule:
  - `requests`
  - `urllib3`

Eine minimale Abhängigkeitsinstallation ist daher:```bash
python3 -m pip install requests urllib3

Für reproduzierbare Deployments sollten Abhängigkeiten in einer requirements.txt-Datei festgeschrieben werden.

Beispiel:```text requests urllib3

---

## Installation

Klonen oder kopieren Sie das Projekt in eine isolierte Assessment-Umgebung.
Tool herunterladen