Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-48907 — CLI de Python que explota CVE-2026-48907 en Joomla JCE mediante la carga de importación de perfiles, verifica las rutas del shell y abre un canal de comandos interactivo en objetivos autorizados. | Kitploit
Herramientas/GitHubGitHub/noname-elv/cve-2026-48907
Análisis de VulnerabilidadesExplotaciónScripting y AutomatizaciónExplotación de Aplicaciones WebPost-ExplotaciónSeguridad WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubnoname-elv/cve-2026-48907

CVE-2026-48907

123hace 20 díasAún no revisado

CLI de Python que explota CVE-2026-48907 en Joomla JCE mediante la carga de importación de perfiles, verifica las rutas del shell y abre un canal de comandos interactivo en objetivos autorizados.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

E.L.V CVE Research & Assessment Framework

E.L.V — Exploit Loader & Vulnerability Firmware
Utilidad de investigación de ciberseguridad para evaluación de vulnerabilidades autorizada.

Python Platform License


Tabla de Contenidos

  • Descripción General
  • Aviso de Seguridad Importante
  • Información del Proyecto
  • Qué Hace el Script Actual
  • Flujo de Trabajo
  • Requisitos
  • Instalación
  • Interfaz de Línea de Comandos
  • Archivos de Entrada
  • Salida
  • Concurrencia
  • Comportamiento de Red
  • Comportamiento SSL/TLS
  • Registro y Resultados
  • Manejo de Errores
  • Estructura del Código Fuente
  • Consideraciones de Seguridad
  • Metodología de Pruebas Responsable
  • Solución de Problemas
  • Notas de Desarrollo
  • Limitaciones Conocidas
  • Mejoras Futuras
  • Licencia
  • Descargo de Responsabilidad

Descripción General

E.L.V CVE Research & Assessment Framework es una utilidad de línea de comandos basada en Python destinada a la investigación de seguridad controlada y la evaluación de vulnerabilidades autorizada.

La implementación proporcionada contiene funcionalidad para:

  • aceptar un único objetivo o un archivo de lista de objetivos;
  • cargar un archivo de payload proporcionado localmente;
  • realizar una verificación previa basada en HTTP;
  • extraer un token relacionado con CSRF de la respuesta de un objetivo;
  • enviar una solicitud de importación de perfil;
  • verificar un conjunto de rutas candidatas para el archivo subido;
  • abrir opcionalmente un canal de comandos HTTP interactivo cuando se utiliza un único objetivo;
  • procesar múltiples objetivos de forma concurrente;
  • escribir las URLs de shell exitosas en un archivo de resultados.

El código fuente actual identifica su objetivo de investigación como:

CVE-2026-48907 Joomla! JCE Extension < 2.9.99.5 Unauthenticated RCE

Esa afirmación sobre el CVE/producto son metadatos proporcionados por el código fuente y no han sido verificados de forma independiente por este README. Antes de publicar una afirmación de seguridad, valide el identificador, las versiones afectadas, el aviso, el componente afectado y la información de remediación contra una fuente de confianza de CVE/proveedor.


Aviso de Seguridad Importante

Este proyecto interactúa con aplicaciones web remotas y la implementación proporcionada incluye funcionalidad destinada a subir un payload personalizado del lado del servidor y comunicarse con un shell subido.

Úselo solo contra sistemas para los que tenga autorización explícita.

No use este proyecto para:

  • acceder a sistemas sin permiso;
  • desplegar un shell en infraestructura de terceros;
  • obtener persistencia no autorizada;
  • eludir la autenticación o los controles de acceso;
  • ejecutar comandos en sistemas que no posee o para los que no tiene autorización por escrito para probar;
  • escanear objetivos arbitrarios de Internet sin autorización;
  • dañar, modificar, exfiltrar o destruir datos.

Para un laboratorio seguro, use un entorno aislado de VM/contenedor local o un objetivo de entrenamiento deliberadamente vulnerable.


Información del Proyecto

CampoValor
ProyectoE.L.V CVE Research & Assessment Framework
Autor / MotorHxN / E.L.V
Versión1.0.0
LenguajePython
Plataforma*nix / sistemas tipo Unix
LicenciaGNU GPL v3
InterfazLínea de comandos
Cliente HTTPrequests
ConcurrenciaThreadPoolExecutor
Propósito PrincipalInvestigación y evaluación de seguridad autorizada

Qué Hace el Script Actual

El código fuente proporcionado elv-cve.py contiene los siguientes componentes principales.

1. Carga de payload personalizado

El script lee un archivo local proporcionado a través de la opción --shell.

El código fuente describe esto como un archivo de shell/uploader personalizado y termina cuando el archivo especificado no puede leerse.

2. Descubrimiento de objetivos

El programa admite dos modos de objetivo mutuamente excluyentes:

  • una URL de objetivo;
  • un archivo de texto que contiene múltiples URLs de objetivos.

3. Solicitud HTTP inicial

Para cada objetivo, el script realiza una solicitud GET contra la raíz del objetivo y espera una respuesta HTTP 200 antes de continuar.

4. Extracción de token

La implementación busca en el HTML devuelto un valor relacionado con CSRF usando expresiones regulares.

Actualmente se implementan dos patrones.

5. Solicitud de importación de perfil

El script construye una solicitud de carga multipart contra:```text /index.php?option=com_jce

La solicitud incluye la tarea de importación de perfil y el token extraído.

### 6. Verificación de rutas candidatas

Tras la solicitud de carga, el programa comprueba varias ubicaciones posibles para el archivo resultante.

El código fuente actual contiene estas rutas candidatas:```text
/tmp/
 /images/
 /images/stories/
 /media/

7. Sesión interactiva

Para un único objetivo, el programa actual invoca una interfaz de comandos interactiva cuando informa una ruta de shell subida correctamente.

La fuente envía comandos utilizando parámetros POST denominados:```text cmd c

Debido a que esta funcionalidad puede dar lugar a la ejecución remota de comandos, debe restringirse a entornos aislados y explícitamente autorizados.

### 8. Procesamiento de múltiples objetivos

Cuando se proporciona un archivo de objetivos, el programa utiliza un `ThreadPoolExecutor` y procesa los objetivos de forma concurrente.

El número de hilos predeterminado en el código fuente es:```text
10

Flujo de trabajo

A grandes rasgos, la implementación actual sigue este flujo:```text Start │ ├── Parse command-line arguments │ ├── Load local payload file │ ├── Load one target OR target list │ ├── Create ELV_CVE output directory │ ├── Target processing │ │ │ ├── GET target │ ├── Check HTTP response │ ├── Extract token │ ├── Submit profile-import request │ ├── Check candidate file paths │ └── Record result │ └── Write results / display summary

---

## Requisitos

La fuente proporcionada importa:

- Módulos de la biblioteca estándar de Python:
  - `random`
  - `re`
  - `time`
  - `argparse`
  - `sys`
  - `os`
  - `json`
  - `threading`
  - `concurrent.futures`
- Módulos de terceros:
  - `requests`
  - `urllib3`

Por lo tanto, una instalación mínima de dependencias es:```bash
python3 -m pip install requests urllib3

Para despliegues reproducibles, fija las dependencias en un archivo requirements.txt.

Ejemplo:```text requests urllib3

---

## Instalación

Clona o copia el proyecto en un entorno de evaluación aislado.
Descargar herramienta