Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-48907 — CLI Python qui exploite CVE-2026-48907 dans Joomla JCE via un upload d'import de profil, vérifie les chemins du shell et ouvre un canal de commande interactif sur des cibles autorisées. | Kitploit
Outils/GitHubGitHub/noname-elv/cve-2026-48907
Analyse des VulnérabilitésExploitationScripting et AutomatisationExploitation d'Applications WebPost-ExploitationSécurité WebTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubnoname-elv/cve-2026-48907

CVE-2026-48907

123il y a 21 joursPas encore vérifié

CLI Python qui exploite CVE-2026-48907 dans Joomla JCE via un upload d'import de profil, vérifie les chemins du shell et ouvre un canal de commande interactif sur des cibles autorisées.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

E.L.V Cadre de Recherche & d'Évaluation CVE

E.L.V — Exploit Loader & Vulnerability Firmware
Utilitaire de recherche en cybersécurité pour l'évaluation de vulnérabilités autorisée.

Python Platform License


Table des matières

  • Vue d'ensemble
  • Avis de sécurité important
  • Informations sur le projet
  • Ce que fait le script actuel
  • Flux de travail
  • Prérequis
  • Installation
  • Interface en ligne de commande
  • Fichiers d'entrée
  • Sortie
  • Concurrence
  • Comportement réseau
  • Comportement SSL/TLS
  • Journalisation et résultats
  • Gestion des erreurs
  • Structure du code source
  • Considérations de sécurité
  • Méthodologie de test responsable
  • Dépannage
  • Notes de développement
  • Limitations connues
  • Améliorations futures
  • Licence
  • Avertissement

Vue d'ensemble

E.L.V Cadre de Recherche & d'Évaluation CVE est un utilitaire en ligne de commande basé sur Python destiné à la recherche en sécurité contrôlée et à l'évaluation de vulnérabilités autorisée.

L'implémentation fournie contient des fonctionnalités permettant de :

  • accepter une cible unique ou un fichier de liste de cibles ;
  • charger un fichier de payload fourni localement ;
  • effectuer une pré-vérification basée sur HTTP ;
  • extraire un jeton lié au CSRF depuis une réponse de la cible ;
  • soumettre une requête d'import de profil ;
  • vérifier un ensemble de chemins candidats pour le fichier téléversé ;
  • ouvrir optionnellement un canal de commande HTTP interactif lorsqu'une cible unique est utilisée ;
  • traiter plusieurs cibles simultanément ;
  • écrire les URL de shell réussies dans un fichier de résultats.

Le code source actuel identifie sa cible de recherche comme :

CVE-2026-48907 Joomla! JCE Extension < 2.9.99.5 Unauthenticated RCE

Cette affirmation concernant la CVE/le produit est des métadonnées fournies par le code source et n'ont pas été vérifiées de manière indépendante par ce README. Avant de publier une affirmation de sécurité, validez l'identifiant, les versions affectées, l'avis, le composant affecté et les informations de remédiation auprès d'une source fiable de fournisseur/CVE.


Avis de sécurité important

Ce projet interagit avec des applications web distantes et l'implémentation fournie inclut des fonctionnalités destinées à téléverser un payload côté serveur personnalisé et à communiquer avec un shell téléversé.

Utilisez-le uniquement contre des systèmes pour lesquels vous disposez d'une autorisation explicite.

N'utilisez pas ce projet pour :

  • accéder à des systèmes sans autorisation ;
  • déployer un shell sur une infrastructure tierce ;
  • obtenir une persistance non autorisée ;
  • contourner l'authentification ou les contrôles d'accès ;
  • exécuter des commandes sur des systèmes que vous ne possédez pas ou pour lesquels vous ne disposez pas d'une autorisation écrite de test ;
  • scanner des cibles Internet arbitraires sans autorisation ;
  • endommager, modifier, exfiltrer ou détruire des données.

Pour un laboratoire sécurisé, utilisez un environnement VM/conteneur local isolé ou une cible d'entraînement délibérément vulnérable.


Informations sur le projet

ChampValeur
ProjetE.L.V Cadre de Recherche & d'Évaluation CVE
Auteur / MoteurHxN / E.L.V
Version1.0.0
LangagePython
PlateformeSystèmes *nix / de type Unix
LicenceGNU GPL v3
InterfaceLigne de commande
Client HTTPrequests
ConcurrenceThreadPoolExecutor
Objectif principalRecherche et évaluation de sécurité autorisées

Ce que fait le script actuel

Le code source elv-cve.py fourni contient les composants principaux suivants.

1. Chargement de payload personnalisé

Le script lit un fichier local fourni via l'option --shell.

Le code source décrit ceci comme un fichier shell/uploader personnalisé et se termine lorsque le fichier spécifié ne peut pas être lu.

2. Découverte des cibles

Le programme prend en charge deux modes de cible mutuellement exclusifs :

  • une URL de cible ;
  • un fichier texte contenant plusieurs URL de cibles.

3. Requête HTTP initiale

Pour chaque cible, le script effectue une requête GET contre la racine de la cible et attend une réponse HTTP 200 avant de continuer.

4. Extraction de jeton

L'implémentation recherche dans le HTML retourné une valeur liée au CSRF à l'aide d'expressions régulières.

Deux motifs sont actuellement implémentés.

5. Requête d'import de profil

Le script construit une requête de téléversement multipart contre :```text /index.php?option=com_jce

La requête inclut la tâche d'importation de profil et le jeton extrait.

### 6. Vérification du chemin candidat

Après la requête d'envoi, le programme vérifie plusieurs emplacements possibles pour le fichier résultant.

Le code source actuel contient ces chemins candidats :```text
/tmp/
 /images/
 /images/stories/
 /media/

7. Session interactive

Pour une cible unique, le programme actuel invoque une interface de commande interactive lorsqu'il signale un chemin de shell téléversé avec succès.

La source envoie des commandes à l'aide de paramètres POST nommés :```text cmd c

Comme cette fonctionnalité peut entraîner une exécution de commande à distance, elle doit être restreinte à des environnements isolés et explicitement autorisés.

### 8. Traitement multi-cibles

Lorsqu'un fichier de cibles est fourni, le programme utilise un `ThreadPoolExecutor` et traite les cibles de manière concurrente.

Le nombre de threads par défaut dans le code source est :```text
10

Workflow

À un niveau élevé, l'implémentation actuelle suit ce flux :```text Start │ ├── Parse command-line arguments │ ├── Load local payload file │ ├── Load one target OR target list │ ├── Create ELV_CVE output directory │ ├── Target processing │ │ │ ├── GET target │ ├── Check HTTP response │ ├── Extract token │ ├── Submit profile-import request │ ├── Check candidate file paths │ └── Record result │ └── Write results / display summary

---

## Prérequis

La source fournie importe :

- des modules de la bibliothèque standard Python :
  - `random`
  - `re`
  - `time`
  - `argparse`
  - `sys`
  - `os`
  - `json`
  - `threading`
  - `concurrent.futures`
- des modules tiers :
  - `requests`
  - `urllib3`

Une installation minimale des dépendances est donc :```bash
python3 -m pip install requests urllib3

Pour des déploiements reproductibles, épinglez les dépendances dans un fichier requirements.txt.

Exemple :```text requests urllib3

---

## Installation

Clonez ou copiez le projet dans un environnement d'évaluation isolé.
Télécharger l’outil