Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-48907 — PoC pour CVE-2026-48907 - Extension JCE de Joomla! < 2.9.99.5 RCE non authentifiée | Kitploit
Outils/GitHubGitHub/ywh-jfellus/cve-2026-48907
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubywh-jfellus/cve-2026-48907

CVE-2026-48907

PoC pour CVE-2026-48907 - Extension JCE de Joomla! < 2.9.99.5 RCE non authentifiée

Voir le dépôt
1541il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-48907 PoC éducatif

⚠️ Ce dépôt est destiné uniquement à des fins éducatives et de sécurité défensive. Testez uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite. N'utilisez pas ce projet contre des systèmes tiers.

Ce PoC démontre la CVE-2026-48907, une vulnérabilité RCE sans authentification affectant Joomla Content Editor (JCE) jusqu'à la version 2.9.99.4.

Il exploite l'absence d'authentification et de validation dans la fonctionnalité d'importation de profil de JCE,

Il diffère du PoC original de BIBIL_0DAY, car il repose sur le fait que l'importation de profil de JCE place le fichier de profil téléchargé dans tmp/, sans authentification ni validation du format ou du contenu du fichier. Comme la configuration par défaut de Joomla permet l'exécution PHP depuis le dossier tmp/, cela mène à un chemin RCE direct.

Restreindre l'exécution PHP ou même l'accès public au dossier tmp/ atténue facilement ce vecteur.
Les utilisateurs de Joomla sont encouragés à durcir leur configuration de serveur web et à mettre à jour JCE vers >=2.9.99.5.

Laboratoires

  • vulnerable/ – docker-compose déployant une instance Joomla utilisant l'image Docker officielle joomla:latest et installe JCE 2.9.99.4 (version vulnérable). Écoute sur 127.0.0.1:9999
  • patched/ – docker-compose déployant une instance Joomla utilisant l'image Docker officielle joomla:latest et installe JCE 2.9.99.5 (version corrigée). Écoute sur 127.0.0.1:9999

Exécution

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml up
python3 poc.py

donne

root@kitploit:~
{"success":true,"message":"","messages":{"info":["0 Profile(s) imported successfully"]},"data":{"redirect":"\/index.php\/component\/jce?view=profiles"}}

>> 3105

[!!!!!] PHP payload was executed ! Server is vulnerable to  cve-2026-48907 !

Avertissement

Ce projet vise à aider les chercheurs, les défenseurs et les administrateurs à comprendre la vulnérabilité et à valider les efforts de correction dans un environnement contrôlé. Les auteurs ne sont pas responsables de toute utilisation abusive de ce matériel.

Télécharger l’outil