
CVE-2026-77991 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और लैब पैक, जो Joomla Event Manager में 5.0.0 तक एक विशेषाधिकार प्राप्त PHP फ़ाइल-राइट RCE है, जिसमें Docker लैब और witness सत्यापन शामिल है।
abraxaslabs.tech · github.com/abraxas · @abraxas_null · CVE-2026-77991
JEM - Joomla Event Manager 5.0.0 — joomlaeventmanager.net
Joomla Extension - joomlaeventmanager.net - Joomla Event Manager < 5.0.1 में विशेषाधिकार प्राप्त रिमोट कोड निष्पादन - administrator source model खतरनाक फ़ाइल प्रकार, जिसमें PHP भी शामिल है, लिखने की अनुमति देता है, जिससे रिमोट कोड निष्पादन होता है।
| CVE | CVE-2026-77991 · CVE.org |
| CWE | — |
| CVSS | see advisory |
| Product | JEM - Joomla Event Manager |
| Affected | 5.0.0 तक (समावेशी) के सभी संस्करण |
| Patched | 5.0.1 और बाद के संस्करण |
| Auth | कोई नहीं (source map देखें) |
| Lab | केवल 127.0.0.1 · vendor/client disclosure pack, स्कैनर नहीं |
Advisory administrator source model का नाम देती है। HTTP com_jem task=source.save है, न कि ajax action=। PHP method save() URL नहीं है। PR:H — unauthenticated POST यह CVE नहीं है।
POST/administrator/index.phpPOST /administrator/index.php login (admin/labadmin)GET /administrator/index.php?option=com_jem&task=source.edit&id=<base64 poc_witness.php> (JemControllerSource::edit)POST option=com_jem task=source.save jform[filename]+jform[source]+token (controllers/source.php:136)JemModelSource::save File::write media/com_jem/css/<file> (models/source.php:359-396)GET /media/com_jem/css/poc_witness.phpGET /media/com_jem/css/poc_witness.php POC_WITNESS_77991 लौटाता है। Login 200 HTML या token fail यह नहीं है।
पहले यह करें: JEM - Joomla Event Manager को 5.0.1 या नए संस्करण में अपडेट करें।
अपग्रेड के बाद सत्यापित करें
CVE-2026-77991-Abraxas-Labs.py पुनः चलाएँ: mapped witness नहीं दिखना चाहिए।यदि आप तुरंत अपडेट नहीं कर सकते
लक्ष्य केवल http://127.0.0.1:8088 (या जो loopback आपने बाइंड किया है)। इस स्क्रिप्ट को इंटरनेट पर निर्देशित न करें।
python3 CVE-2026-77991-Abraxas-Labs.py
सफलता response body में ऊपर दिया गया witness है। Generic 200 HTML यह नहीं है।
प्रतिलिपि के लिए उपयोग किया गया loopback stack। आधिकारिक images, जब तक इस फ़ोल्डर में Dockerfile स्रोत से build न करे।
cd lab
docker compose up --force-recreate
यदि YAML स्थानीय directory माउंट करता है (version table से plugin zip / source tag) तो vulnerable product tree को Compose के बगल में बाइंड करें। 127.0.0.1 के अलावा कुछ भी प्रकाशित न करें।
# CVE-2026-77991 (structured records)
- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-77991`
- CWE: n/a
- published: n/a
## NVD description
error: <urlopen error [Errno 8] nodename nor servname provided, or not known>
## MITRE description
Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event Manager < 5.0.1 - The administrator source model allows to write dangerous file type incl. PHP, leading to remote code execution.
## Affected
- joomlaeventmanager.net JEM - Joomla Event Manager extension for Joomla 1.0.0-5.0.0 affected
## References (JSON sources only)
- https://www.joomlaeventmanager.net/
- https://github.com/advisories/GHSA-gh3c-9wwf-mj2v
- https://nvd.nist.gov/vuln/detail/CVE-2026-77991
- https://www.joomlaeventmanager.net
## GitHub advisory
Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event...
Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event Manager < 5.0.1 - The administrator source model allows to write dangerous file type incl. PHP, leading to remote code execution.
यह pack vendor, site owner, और licensed labs के लिए है। स्क्रिप्ट 127.0.0.1 से बात करती है। जिन सिस्टम के आप मालिक नहीं हैं उनके विरुद्ध इसका उपयोग Abraxas Labs द्वारा अधिकृत नहीं है। कोई वारंटी नहीं।