Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
JCEzploit-CVE-2026-48907 — Exploit RCE automatisé pour Joomla JCE (CVE-2026-48907) avec shell interactif, exécution de commandes par lots, téléchargement de fichiers et prise en charge des proxys pour des tests d'intrusion autorisés. | Kitploit
Outils/GitHubGitHub/cerberusmrxi/jcezploit-cve-2026-48907
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionRed Teaming
GitHubcerberusmrxi/jcezploit-cve-2026-48907

JCEzploit-CVE-2026-48907

Exploit RCE automatisé pour Joomla JCE (CVE-2026-48907) avec shell interactif, exécution de commandes par lots, téléchargement de fichiers et prise en charge des proxys pour des tests d'intrusion autorisés.

Voir le dépôt
14il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

JCEzploit

Framework de test de sécurité Joomla JCE

Un utilitaire professionnel en ligne de commande pour les tests d'intrusion autorisés, la recherche de vulnérabilités contrôlée et la validation défensive.

Version 1.0.0 Python 3.6 or newer Supported platforms MIT License

Utilisation autorisée uniquement. Exécutez ce projet exclusivement contre des systèmes que vous possédez ou que vous êtes explicitement autorisé à tester. Utilisez un environnement de laboratoire contrôlé autant que possible.


Table des matières

  • Vue d'ensemble

  • Avis de sécurité et juridique

  • Informations sur la vulnérabilité

  • Capacités

  • Prérequis

  • Installation

  • Utilisation

  • Configuration

  • Structure du projet

  • Tests et développement

  • Sécurité opérationnelle

  • Divulgation responsable

  • Contribution

  • Journal des modifications

  • Licence

  • Auteur

  • Références

Vue d'ensemble


joo

JCEzploit est un utilitaire de recherche en sécurité en ligne de commande permettant d'évaluer la fonctionnalité d'importation de profils du composant Joomla Content Editor (JCE) dans des environnements où le testeur dispose d'une autorisation explicite. Il est conçu pour les testeurs d'intrusion professionnels, les chercheurs en sécurité et les défenseurs qui doivent reproduire et valider une condition d'exécution de code à distance signalée dans un cadre contrôlé.

Le projet fournit un flux de travail structuré en ligne de commande, une prise en charge de proxy configurable, plusieurs modes d'exécution, une sortie de diagnostic et une interface de session interactive. Il ne doit être utilisé que contre des cibles appartenant à l'opérateur ou couvertes par une autorisation de test écrite.

Note de publication : Avant de publier ou de distribuer ce README, vérifiez l'identifiant CVE du projet, la plage de versions affectées, la version corrigée, le statut de divulgation et la matrice de test auprès d'une source faisant autorité (fournisseur ou base de données de vulnérabilités). Les métadonnées ci-dessous reflètent les informations fournies avec le projet et ne doivent pas être considérées comme une confirmation indépendante de la vulnérabilité.

Avis de sécurité et juridique

Ce logiciel peut provoquer un accès non autorisé, une exposition de données, une interruption de service ou une compromission du système lorsqu'il est utilisé contre une cible non approuvée. Les mainteneurs n'autorisent pas les tests de systèmes tiers, d'infrastructures publiques ou de systèmes sans permission documentée.

En utilisant ce projet, vous acceptez de :

  1. Tester uniquement les systèmes pour lesquels vous disposez d'une autorisation écrite explicite.

  2. Définir et respecter un périmètre approuvé, une fenêtre de test, une limite de débit et des règles d'engagement.

  3. Éviter d'accéder à des données inutiles, de les modifier, de les exfiltrer ou de les conserver.

  4. Arrêter immédiatement les tests si l'activité risque d'interrompre le service ou d'affecter des utilisateurs non impliqués.

  5. Se conformer à toutes les lois, réglementations, contrats et politiques organisationnelles applicables.

  6. Accepter la responsabilité des conséquences de votre utilisation du logiciel.

L'auteur et les contributeurs fournissent ce projet « tel quel » et ne sont pas responsables des utilisations abusives, des dommages, des pertes de données, des réclamations légales ou d'autres conséquences découlant de son utilisation.

Informations sur la vulnérabilité

Les détails suivants ont été fournis avec le projet et nécessitent une vérification indépendante avant d'être utilisés dans un avis de sécurité ou une évaluation en production.

ChampDétail fourni par le projet
Identifiant de vulnérabilitéCVE-2026-48907
Problème signaléExécution de code à distance non authentifiée
Versions affectées signaléesJCE 1.0.0 à 2.9.99.4
Version corrigée signaléeJCE 2.9.99.5
Environnement de test fourniJoomla 3.10.11, JCE 2.9.15, Apache 2.4, PHP 7.4
Sévérité signaléeCritique ; compromission totale potentielle du système

Pour un travail défensif, confirmez d'abord les versions de Joomla et de JCE déployées, obtenez l'autorisation, créez un plan de restauration et privilégiez une méthode de validation non destructive chaque fois que possible.

Capacités

JCEzploit inclut les capacités suivantes telles que décrites dans les documents du projet :

DomaineCapacité
Flux de travailFlux de travail automatisé de préparation des requêtes et de validation des vulnérabilités
Interface de sessionSession de commandes interactive avec historique, complétion et sortie colorée
Modes d'exécutionModes interactif, commande unique, lot, silencieux, verbeux et orienté débogage
DétectionDécouverte de jeton CSRF avec plusieurs modèles de repli
Contrôle réseauPrise en charge de proxy HTTP/HTTPS pour l'inspection contrôlée des requêtes
FiabilitéPool de connexions, délais d'attente et gestion des erreurs
Opérations sur fichiersFonctionnalité de récupération de fichiers pour les scénarios d'évaluation autorisés
Support de plateformesEnvironnements Linux, macOS et Windows avec Python 3.6+

Commandes interactives

L'interface interactive prend en charge des commandes telles que les suivantes. N'utilisez que des commandes non destructives dans les environnements de test approuvés.

$> whoami       # Display the execution identity
$> id           # Display user and group information
$> pwd          # Display the current working directory
$> exit         # Close the session

Prérequis

ExigenceValeur minimale ou prise en charge
Python3.6 ou plus récent
Gestionnaire de paquetspip
Systèmes d'exploitationLinux, macOS ou Windows
Accès réseauRequis uniquement pour installer les dépendances et atteindre une cible de test autorisée

L'ensemble exact des dépendances est défini dans requirements.txt. Utilisez un environnement virtuel pour isoler les dépendances du projet du système hôte.

Installation

Installation recommandée : Linux et macOS

git clone https://github.com/CerberusMrXi/JCEzploit-CVE-2026-48907.git
cd JCEzploit-CVE-2026-48907

python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
pip install -r requirements.txt

chmod +x jcezploit.py

Installation sur Windows

git clone https://github.com/CerberusMrXi/JCEzploit-CVE-2026-48907.git
Set-Location JCEzploit-CVE-2026-48907

python -m venv .venv
.\.venv\Scripts\Activate.ps1
python -m pip install --upgrade pip
pip install -r requirements.txt
Télécharger l’outil