Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
masta-cve-2026-48907 — Escáner Python de un solo archivo para CVE-2026-48907 (RCE del editor JCE de Joomla). Detecta Joomla/JCE, realiza pruebas de payload intrusivas verificadas matemáticamente, admite escaneo masivo con subprocesos, detección de WAF y genera informes de Excel con estilo. | Kitploit
Herramientas/GitHubGitHub/gh1mau/masta-cve-2026-48907
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónRed Teaming
GitHub
gh1mau/masta-cve-2026-48907

masta-cve-2026-48907

Escáner Python de un solo archivo para CVE-2026-48907 (RCE del editor JCE de Joomla). Detecta Joomla/JCE, realiza pruebas de payload intrusivas verificadas matemáticamente, admite escaneo masivo con subprocesos, detección de WAF y genera informes de Excel con estilo.

Ver Repositorio
571110hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner MASTA CVE-2026-48907

Escáner de archivo único y autónomo para Joomla! JCE Editor < 2.9.99.5 — Ejecución remota de código no autenticada (CVE-2026-48907)
Autor: Hussein Mohamed (masta ghimau)


[!CAUTION]

🚨 DESCARGO DE RESPONSABILIDAD — LEA ANTES DE USAR

ESTA ES UNA HERRAMIENTA DE PRUEBAS DE SEGURIDAD INTRUSIVA.

THIS TOOL IS FOR AUTHORIZED SECURITY ASSESSMENTS ONLY.
Scanning systems you do NOT own or have WRITTEN PERMISSION to test is ILLEGAL in most jurisdictions.

The author (Hussein Mohamed masta ghimau) accepts ABSOLUTELY NO liability for any misuse, damage, legal action, or data loss arising from the use of this tool.

By running this scanner you agree to:

Only scan assets YOU OWN or have EXPLICIT WRITTEN CONSENT.

Understand that uploads a harmless POC PHP file to the target server as part of the intrusive accuracy check.

Manually delete every uploaded POC file immediately after use.

USE AT YOUR OWN RISK.

[!IMPORTANT] Por qué lo «intrusivo» importa para la precisión: Para lograr la máxima confianza posible y eliminar falsos positivos, esta herramienta realiza una prueba de payload de verificación matemática en vivo. Sube una línea PHP de prueba de concepto segura y luego confirma la ejecución remota de código verificando el resultado matemático exacto devuelto por el servidor. Los escáneres no intrusivos que solo leen cadenas de versión pueden pasar por alto parches retroportados o correcciones personalizadas. Esta herramienta verifica que la vulnerabilidad realmente existe. Por lo tanto, es intrusiva por diseño: úsala con prudencia y con autorización plena.


Descripción general

masta-cve-2026-48907.py es un escáner Python completamente original y de archivo único diseñado para detectar la CVE-2026-48907 en instancias de Joomla! que ejecutan el componente JCE Editor en versiones anteriores a 2.9.99.5.

  • HTTP 100 % de la biblioteca estándar — sin dependencia de requests/httpx.
  • Autónomo — un único archivo .py que puedes colocar en cualquier lugar.
  • Degradación elegante — funciona sin openpyxl ni rich, pero se ve excelente cuando están instalados.
  • RCE con cero falsos positivos — se confirma con un payload de verificación matemática.
  • Escaneo masivo con hilos — escanea listas completas de URL rápidamente mediante ThreadPoolExecutor.
  • Informes profesionales — genera automáticamente informes de Excel (.xlsx) con formato y colores condicionales.

Características

CaracterísticaDescripción
🔍 Huella digital multi-fuenteDetecta Joomla! y JCE mediante metaetiquetas, manifiestos, recursos estáticos, archivos de idioma y endpoints específicos de JCE
🛡 Detección de WAFIdentifica bloqueos de Cloudflare, Incapsula, Sucuri y ModSecurity
🧪 POC intrusivo seguroSube un verificador matemático PHP inofensivo (atribuido y etiquetado explícitamente para su limpieza)
📊 Interfaz de terminal basada en tarjetasTarjetas Panel + Table de Rich (o respaldo ANSI) por objetivo
📁 Informe de Excel.xlsx generado automáticamente con encabezados, paneles congelados, anchos de columna y celdas de estado codificadas por color
⚙️ Soporte de proxyEnruta todo el tráfico a través de Burp / ZAP / cualquier proxy HTTP
🧵 HilosHilos de trabajo configurables para listas masivas

Requisitos

  • Python 3.8+
  • (Opcional) openpyxl para informes de Excel
  • (Opcional) rich para tarjetas de terminal atractivas

Todo lo demás es de la biblioteca estándar de Python (urllib, http.cookiejar, argparse, threading, etc.).


Instalación

# 1. Clone the repo
git clone https://github.com/YOUR_USERNAME/masta-cve-2026-48907.git
cd masta-cve-2026-48907

# 2. (Optional but recommended) install extras
pip install -r requirements.txt

También puedes ejecutar el script directamente sin instalar nada (solo salida de terminal, sin Excel):

python masta-cve-2026-48907.py -u https://target.com

Uso

Objetivo único

python masta-cve-2026-48907.py -u https://target.com/joomla

Lista masiva (con hilos)

python masta-cve-2026-48907.py -l targets.txt -t 10

A través de un proxy (p. ej., Burp Suite)

python masta-cve-2026-48907.py -u https://target.com -p http://127.0.0.1:8080

Opciones completas

python masta-cve-2026-48907.py -h

  -u URL         Single target URL
  -l FILE        File containing URLs (one per line)
  -o OUTPUT      Custom Excel output path
  -t THREADS     Concurrent threads (default: 5)
  -p PROXY       Proxy URL (e.g. http://127.0.0.1:8080)
  --timeout N    Request timeout in seconds (default: 12)
  --verify-ssl   Enable SSL certificate verification (default: disabled)
  -v, --verbose  Show full per-target result cards during scan
  -d, --debug    Show internal HTTP request traces
  --no-color     Disable colored terminal output

Flujo del escáner

A continuación se muestra la lógica de escaneo completa, desde la entrada hasta el informe final.

flowchart TD
    A[User provides -u URL or -l FILE] --> B[Normalize & deduplicate targets]
    B --> C[Launch ThreadPoolExecutor]
    C --> D[For each target]

    D --> E1[probe_joomla<br/>GET /, meta, manifest,<br/>static assets, README]
    E1 --> F1{Joomla! detected?}
    F1 -- No --> R1[Status: NOT_JOOMLA]

    F1 -- Yes --> E2[probe_jce<br/>GET jce.xml, endpoints,<br/>JCE-specific markers]
    E2 --> F2{JCE detected?}
    F2 -- No --> R2[Status: SAFE<br/>JCE not installed]

    F2 -- Yes --> F3{Version >= 2.9.99.5?}
    F3 -- Yes --> R3[Status: PATCHED]

    F3 -- No --> E3[extract_csrf<br/>Parse Joomla! CSRF token]
    E3 --> F4{Token found?}
    F4 -- No --> R4[Status: PATCHED<br/>CSRF missing → likely hardened]

    F4 -- Yes --> E5[Build math-verifier payload<br/>masta-cve-2026-48907-poc ...]
    E5 --> E6[Vector 1: Multipart POST<br/>profile_file upload to tmp/]
    E6 --> F5{HTTP 200?}

    F5 -- Yes --> E7["GET /tmp/masta-{rand}.xml.php"]
    E7 --> F6{Body contains<br/>MATHOK:3105:END ?}
    F6 -- Yes --> R5[Status: VULNERABLE<br/>Confidence: CONFIRMED]
    F6 -- No --> E8[Vector 2: Browser chain<br/>upload + rename via RPC]
    E8 --> F7{RCE confirmed?}
    F7 -- Yes --> R5

    F7 -- No --> E9[Check for WAF block page]
    E9 --> F8{WAF detected?}
    F8 -- Yes --> R6[Status: BLOCKED_BY_WAF]
    F8 -- No --> R7[Status: SAFE]

    F5 -- No --> E8

    R1 --> S[Append result to Excel + Terminal card]
    R2 --> S
    R3 --> S
    R4 --> S
    R5 --> S
    R6 --> S
    R7 --> S

    S --> D
    D --> T[Print Summary Dashboard]
    T --> U[Save Excel Report to reports/]
    U --> V[Print cleanup reminder for<br/>all uploaded POC files]

    style R5 fill:#ff0000,stroke:#333,color:#fff
    style R3 fill:#32CD32,stroke:#333,color:#000
    style R6 fill:#FFD700,stroke:#333,color:#000

Estados de resultado

EstadoSignificadoConfianza
VULNERABLEEl payload PHP se ejecutó y se verificó la prueba matemática. La RCE es real.CONFIRMED
VULNERABLE_UPLOAD_ONLYEl archivo se subió correctamente, pero se bloqueó la ejecución de PHP. Explotable, pero RCE no confirmada.HIGH
PATCHEDSe detectó Joomla! / JCE y la versión es >= 2.9.99.5, o el CSRF está reforzado.HIGH / MEDIUM
SAFEJCE no está instalado o los vectores de explotación fallaron (probablemente parcheado/reforzado).HIGH
BLOCKED_BY_WAFUn firewall de aplicaciones web (WAF) bloqueó la prueba.LOW
NOT_JOOMLAEl objetivo no parece ser un sitio Joomla!.CERTAIN
ERRORRed / conectividad / excepción no controlada.LOW

Capturas de pantalla

Salida de terminal (vista de tarjeta)

Reemplaza la imagen de abajo con tu captura de pantalla de terminal real.

Descargar herramienta