Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-48907- — Python-basierter Scanner und Exploit für CVE-2026-48907, eine kritische nicht authentifizierte RCE in Joomla JCE Editor. Bietet sicheres Fingerprinting, CSRF-Token-Extraktion, mehrthreadiges Massenscannen und vollständige Exploitation-Kette mit 5 PHP-Payload-Varianten. | Kitploit
Tools/GitHubGitHub/xitexploiter96-dot/cve-2026-48907-
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubxitexploiter96-dot/cve-2026-48907-

CVE-2026-48907-

Python-basierter Scanner und Exploit für CVE-2026-48907, eine kritische nicht authentifizierte RCE in Joomla JCE Editor. Bietet sicheres Fingerprinting, CSRF-Token-Extraktion, mehrthreadiges Massenscannen und vollständige Exploitation-Kette mit 5 PHP-Payload-Varianten.

Repository anzeigen
7vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-48907 — Joomla-JCE-Editor: Scanner & Exploit für nicht authentifizierte RCE

CVSS 10.0 | CWE-284 | CISA KEV | EPSS 80%

Ein auf Python basierender Schwachstellenscanner und Exploitation-Tool für CVE-2026-48907, eine kritische, nicht authentifizierte Remote-Codeausführungs-Schwachstelle in der JCE (Joomla Content Editor)-Erweiterung für das Joomla-CMS.


📋 Schwachstellendetails

FeldWert
CVE-IDCVE-2026-48907
SchweregradKritisch (CVSS 10.0)
CWECWE-284 — Unzureichende Zugriffskontrolle
CISA KEV✅ Ja (hinzugefügt am 2026-06-16)
EPSS80,4 % (hohe Ausnutzungswahrscheinlichkeit)
AngriffsvektorNetzwerk
AuthentifizierungKeine erforderlich
BenutzerinteraktionKeine
Betroffene SoftwareJCE (Joomla Content Editor) Versionen < 2.9.99.5
Behoben inJCE 2.9.99.6

Beschreibung

Eine Schwachstelle in der JCE-Editor-Erweiterung für Joomla erlaubt es nicht authentifizierten Benutzern, neue Editor-Profile zu erstellen, was letztendlich zum Hochladen und Ausführen von PHP-Code führt. Die Ursache ist eine unzureichende Zugriffskontrollprüfung (CWE-284) am Endpunkt profiles.import unter index.php?option=com_jce&task=profiles.import.

Angriffskette

  1. Fingerprint — JCE-Version über jce.xml erkennen
  2. CSRF-Token extrahieren — Von der Joomla-Startseite auslesen
  3. Schädliches Profil importieren — POST-XML-Profil mit ordering:-99999, das PHP-Uploads aktiviert und die MIME-/Erweiterungsvalidierung deaktiviert
  4. Webshell hochladen — PHP-Payload über das JCE-Browser-RPC-Plugin per POST senden
  5. Ausführen — Auf die hochgeladene Shell zugreifen, um die PHP-Ausführung auszulösen

🚀 Funktionen

  • ✅ Sicherer Scan-Modus — Nur Fingerprinting + Endpunktprüfung (keine Ausnutzung)
  • ✅ Exploit-Modus — Vollständige RCE-Kette: Profilimport → Webshell-Upload
  • ✅ Massen-Scanner — Multithread-Scanning anhand einer Zielliste
  • ✅ 5 PHP-Payload-Varianten — Backtick, Concat-Verschleierung, GIF-Header-Bypass
  • ✅ Versionserkennung — Ermittelt JCE-Version und Schwachstellenstatus
  • ✅ CSRF-Token-Extraktion — Automatische Extraktion aus Joomla-Seiten
  • ✅ Proxy-Unterstützung — Kompatibel mit Burp Suite, ZAP, mitmproxy
  • ✅ Ausgabe-Logging — Speichert bestätigte Shells in einer Datei

📦 Voraussetzungen

  • Python 3.7+
  • requests-Bibliothek
pip install requests
python cve-2026-48907.py -t https://target.com
python cve-2026-48907.py -t https://target.com --exploit
python cve-2026-48907.py -t https://target.com --exploit --proxy http://127.0.0.1:8080
python cve-2026-48907.py -l targets.txt --exploit -o scan_results.txt --threads 20
Tool herunterladen