Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-77991 — Pack de preuve de concept et de laboratoire pour CVE-2026-77991, une RCE par écriture de fichier privilégiée en PHP dans Joomla Event Manager jusqu'à la version 5.0.0, avec laboratoire Docker et vérification par témoin. | Kitploit
Outils/GitHubGitHub/abraxas/cve-2026-77991
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionArticles et RechercheApprentissage et ÉducationOutil d'Accès à DistanceLabs et Pratique
GitHubabraxas/cve-2026-77991

CVE-2026-77991

Pack de preuve de concept et de laboratoire pour CVE-2026-77991, une RCE par écriture de fichier privilégiée en PHP dans Joomla Event Manager jusqu'à la version 5.0.0, avec laboratoire Docker et vérification par témoin.

11il y a 9h 42mPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Abraxas Labs — CVE-2026-77991

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-77991

CVE-2026-77991

JEM - Joomla Event Manager 5.0.0 — joomlaeventmanager.net

Extension Joomla - joomlaeventmanager.net - Exécution de code à distance privilégiée dans Joomla Event Manager < 5.0.1 - Le modèle source de l'administrateur permet d'écrire des types de fichiers dangereux, y compris PHP, conduisant à une exécution de code à distance.

CVECVE-2026-77991 · CVE.org
CWE—
CVSSvoir l'avis
ProduitJEM - Joomla Event Manager
Affectétoutes les versions jusqu'à 5.0.0 (incluse)
Corrigé5.0.1 et ultérieures
Authaucune (voir la cartographie des sources)
Lab127.0.0.1 uniquement · pack de divulgation fournisseur/client, pas un scanner

Avis (d'après la cartographie des sources)

L'avis nomme le modèle source de l'administrateur. HTTP est com_jem task=source.save, pas une action ajax=. La méthode PHP save() n'est pas l'URL. PR:H — une requête POST non authentifiée n'est pas cette CVE.


Entrée

  • Méthode : POST
  • Chemin : /administrator/index.php
  • Routeur : com_jem task=source.save (JemControllerSource::save → JemModelSource::save). Nécessite une session administrateur (core.edit com_jem) et un jeton CSRF valide. D'abord GET source.edit&id=<base64 du nom de fichier> afin que le nom de fichier de session corresponde.
  • Notes : CVE-2026-77991 : JemModelSource::save effectue un File::write() de jform[source] vers media/com_jem/css/<filename>. En 5.0.0, resolveSourceFile ne fait que nettoyer le chemin via InputFilter et bloque .. ; il n'exige PAS l'extension .css et ne refuse PAS php. La 5.0.1 ajoute JemCssFilePolicy::isValidFileName (doit se terminer par .css, aucun segment exécutable). RCE privilégiée : se connecter en admin/labadmin1234, éditer id=base64('poc_witness.php'), enregistrer un PHP echo-only (pas un shell). Témoin : GET /media/com_jem/css/poc_witness.php contient POC_WITNESS_77991.

Chaîne d'appels

  • POST /administrator/index.php login (admin/labadmin)
  • GET /administrator/index.php?option=com_jem&task=source.edit&id=&lt;base64 poc_witness.php&gt; (JemControllerSource::edit)
  • POST option=com_jem task=source.save jform[filename]+jform[source]+token (controllers/source.php:136)
  • JemModelSource::save File::write media/com_jem/css/&lt;file&gt; (models/source.php:359-396)
  • GET /media/com_jem/css/poc_witness.php

Prérequis du lab

  • Joomla 5 + PHP 8.3 avec JEM 5.0.0 installé
  • Compte administrateur admin/labadmin avec core.edit sur com_jem
  • media/com_jem/css accessible en écriture

Témoin

GET /media/com_jem/css/poc_witness.php renvoie POC_WITNESS_77991. Un login 200 HTML ou un échec de jeton n'est pas le témoin.

Échec

  • page d'accueil Joomla HTML 200 générique
  • échec de connexion / JINVALID_TOKEN
  • COM_JEM_CSSMANAGER_ERROR_SOURCE_FILE_NOT_FOUND
  • écriture d'un fichier .css uniquement (gestionnaire CSS prévu)
  • reverse shell ou connexion sortante
  • requête non authentifiée

Correctif / remédiation

À faire en premier : mettre à jour JEM - Joomla Event Manager vers 5.0.1 ou une version ultérieure.

Vérifier après la mise à niveau

  • Relancer CVE-2026-77991-Abraxas-Labs.py contre la version corrigée : le témoin cartographié ne doit pas apparaître.
  • Confirmer l'avis fournisseur / le changeset dans l'arborescence déployée (voir les références).
  • Une signature WAF est un délai, pas un correctif.

Si vous ne pouvez pas mettre à jour immédiatement

  • Désactiver ou isoler le composant affecté.
  • Rechercher la condition témoin en production (nouveaux utilisateurs privilégiés, fichiers inattendus, lignes injectées — tout ce que la cartographie de cette CVE nomme).

Reproduction (lab autorisé)

Cibler uniquement http://127.0.0.1:8088 (ou le loopback que vous avez lié). Ne pointez pas ce script vers Internet.

root@kitploit:~
python3 CVE-2026-77991-Abraxas-Labs.py

Le succès correspond au témoin ci-dessus dans le corps de la réponse. Un HTML 200 générique n'est pas le témoin.


Images du lab

Pile loopback utilisée pour la reproduction. Images officielles sauf si un Dockerfile dans ce dossier construit depuis les sources.

  • lab/docker-compose.yml
  • lab/docker-compose.override.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

Lier l'arborescence du produit vulnérable à côté de Compose si le YAML monte un répertoire local (zip du plugin / tag source issu du tableau des versions). Ne publier rien d'autre que 127.0.0.1.


Références

  • CVE-2026-77991 · NVD

  • CVE-2026-77991 · CVE.org

  • www.joomlaeventmanager.net/

  • github.com/advisories/GHSA-gh3c-9wwf-mj2v

  • nvd.nist.gov/vuln/detail/CVE-2026-77991

  • www.joomlaeventmanager.net

  • Abraxas Labs : abraxaslabs.tech · github.com/abraxas · @abraxas_null


Enregistrements (structurés)

root@kitploit:~
# CVE-2026-77991  (structured records)

- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-77991`
- CWE: n/a
- published: n/a

## NVD description

error: <urlopen error [Errno 8] nodename nor servname provided, or not known>

## MITRE description

Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event Manager < 5.0.1 - The administrator source model allows to write dangerous file type incl. PHP, leading to remote code execution.

## Affected

- joomlaeventmanager.net JEM - Joomla Event Manager extension for Joomla 1.0.0-5.0.0 affected

## References (JSON sources only)

- https://www.joomlaeventmanager.net/
- https://github.com/advisories/GHSA-gh3c-9wwf-mj2v
- https://nvd.nist.gov/vuln/detail/CVE-2026-77991
- https://www.joomlaeventmanager.net

## GitHub advisory

Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event...

Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event Manager < 5.0.1 - The administrator source model allows to write dangerous file type incl. PHP, leading to remote code execution.

Avertissement

Ce pack est destiné au fournisseur, au propriétaire du site et aux labs sous licence. Le script communique avec 127.0.0.1. Son utilisation contre des systèmes que vous ne possédez pas n'est pas autorisée par Abraxas Labs. Aucune garantie.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

Télécharger l’outil