
cve-2026-48907 scanner
Joomla! JCE Editor < 2.9.99.5 के लिए एकल-फ़ाइल, स्व-निहित स्कैनर — अप्रमाणित रिमोट कोड निष्पादन (CVE-2026-48907)
लेखक: हुसैन मोहम्मद (masta ghimau)
[!CAUTION]
🚨 डिस्क्लेमर — उपयोग से पहले पढ़ें
यह एक आक्रामक सुरक्षा परीक्षण उपकरण है।
THIS TOOL IS FOR AUTHORIZED SECURITY ASSESSMENTS ONLY.
Scanning systems you do NOT own or have WRITTEN PERMISSION to test is ILLEGAL in most jurisdictions.
The author (Hussein Mohamed masta ghimau) accepts ABSOLUTELY NO liability for any misuse, damage, legal action, or data loss arising from the use of this tool.
By running this scanner you agree to:
Only scan assets YOU OWN or have EXPLICIT WRITTEN CONSENT.
Understand that uploads a harmless POC PHP file to the target server as part of the intrusive accuracy check.
Manually delete every uploaded POC file immediately after use.
USE AT YOUR OWN RISK.
[!IMPORTANT] सटीकता के लिए "आक्रामक" क्यों मायने रखता है: उच्चतम संभव विश्वास प्राप्त करने और झूठी सकारात्मकता को खत्म करने के लिए, यह उपकरण एक लाइव गणित-सत्यापन पेलोड परीक्षण करता है। यह एक सुरक्षित PHP प्रूफ-ऑफ-कॉन्सेप्ट लाइन अपलोड करता है और फिर सर्वर द्वारा लौटाए गए सटीक गणित परिणाम को सत्यापित करके रिमोट कोड निष्पादन की पुष्टि करता है। गैर-आक्रामक स्कैनर जो केवल संस्करण स्ट्रिंग पढ़ते हैं, वे बैक-पोर्टेड पैच या कस्टम हॉट-फिक्स को मिस कर सकते हैं। यह उपकरण सत्यापित करता है कि भेद्यता वास्तव में मौजूद है। इसलिए, यह डिज़ाइन द्वारा आक्रामक है — समझदारी से और पूर्ण प्राधिकरण के साथ उपयोग करें।
masta-cve-2026-48907.py एक पूरी तरह से मौलिक, एकल-फ़ाइल पायथन स्कैनर है जो Joomla! इंस्टेंस में CVE-2026-48907 का पता लगाने के लिए डिज़ाइन किया गया है जो JCE Editor संस्करण 2.9.99.5 से पुराना है।
requests/httpx पर निर्भरता नहीं।.py फ़ाइल जिसे आप कहीं भी ड्रॉप कर सकते हैं।openpyxl या rich के बिना काम करता है, लेकिन इंस्टॉल होने पर सुंदर दिखता है।ThreadPoolExecutor के माध्यम से पूरी URL सूचियों को जल्दी से स्कैन करें।.xlsx) रिपोर्ट उत्पन्न करता है।openpyxlrichबाकी सब कुछ Python मानक पुस्तकालय (urllib, http.cookiejar, argparse, threading, आदि) है।
# 1. रिपॉजिटरी को क्लोन करें
git clone https://github.com/YOUR_USERNAME/masta-cve-2026-48907.git
cd masta-cve-2026-48907
# 2. (वैकल्पिक लेकिन अनुशंसित) एक्स्ट्रा इंस्टॉल करें
pip install -r requirements.txt
आप स्क्रिप्ट को बिना कुछ इंस्टॉल किए सीधे भी चला सकते हैं (केवल टर्मिनल आउटपुट, Excel नहीं):
python masta-cve-2026-48907.py -u https://target.com
python masta-cve-2026-48907.py -u https://target.com/joomla
python masta-cve-2026-48907.py -l targets.txt -t 10
python masta-cve-2026-48907.py -u https://target.com -p http://127.0.0.1:8080
python masta-cve-2026-48907.py -h
-u URL एकल लक्ष्य URL
-l FILE URL वाली फ़ाइल (प्रति पंक्ति एक)
-o OUTPUT कस्टम Excel आउटपुट पथ
-t THREADS समवर्ती थ्रेड (डिफ़ॉल्ट: 5)
-p PROXY प्रॉक्सी URL (जैसे http://127.0.0.1:8080)
--timeout N सेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 12)
--verify-ssl SSL प्रमाणपत्र सत्यापन सक्षम करें (डिफ़ॉल्ट: अक्षम)
-v, --verbose स्कैन के दौरान पूर्ण प्रति-लक्ष्य परिणाम कार्ड दिखाएं
-d, --debug आंतरिक HTTP अनुरोध ट्रेस दिखाएं
--no-color रंगीन टर्मिनल आउटपुट अक्षम करें
नीचे इनपुट से अंतिम रिपोर्ट तक पूर्ण स्कैनिंग तर्क है।
flowchart TD
A[User provides -u URL or -l FILE] --> B[Normalize & deduplicate targets]
B --> C[Launch ThreadPoolExecutor]
C --> D[For each target]
D --> E1[probe_joomla<br/>GET /, meta, manifest,<br/>static assets, README]
E1 --> F1{Joomla! detected?}
F1 -- No --> R1[Status: NOT_JOOMLA]
F1 -- Yes --> E2[probe_jce<br/>GET jce.xml, endpoints,<br/>JCE-specific markers]
E2 --> F2{JCE detected?}
F2 -- No --> R2[Status: SAFE<br/>JCE not installed]
F2 -- Yes --> F3{Version >= 2.9.99.5?}
F3 -- Yes --> R3[Status: PATCHED]
F3 -- No --> E3[extract_csrf<br/>Parse Joomla! CSRF token]
E3 --> F4{Token found?}
F4 -- No --> R4[Status: PATCHED<br/>CSRF missing → likely hardened]
F4 -- Yes --> E5[Build math-verifier payload<br/>masta-cve-2026-48907-poc ...]
E5 --> E6[Vector 1: Multipart POST<br/>profile_file upload to tmp/]
E6 --> F5{HTTP 200?}
F5 -- Yes --> E7["GET /tmp/masta-{rand}.xml.php"]
E7 --> F6{Body contains<br/>MATHOK:3105:END ?}
F6 -- Yes --> R5[Status: VULNERABLE<br/>Confidence: CONFIRMED]
F6 -- No --> E8[Vector 2: Browser chain<br/>upload + rename via RPC]
E8 --> F7{RCE confirmed?}
F7 -- Yes --> R5
F7 -- No --> E9[Check for WAF block page]
E9 --> F8{WAF detected?}
F8 -- Yes --> R6[Status: BLOCKED_BY_WAF]
F8 -- No --> R7[Status: SAFE]
F5 -- No --> E8
R1 --> S[Append result to Excel + Terminal card]
R2 --> S
R3 --> S
R4 --> S
R5 --> S
R6 --> S
R7 --> S
S --> D
D --> T[Print Summary Dashboard]
T --> U[Save Excel Report to reports/]
U --> V[Print cleanup reminder for<br/>all uploaded POC files]
style R5 fill:#ff0000,stroke:#333,color:#fff
style R3 fill:#32CD32,stroke:#333,color:#000
style R6 fill:#FFD700,stroke:#333,color:#000
नीचे दी गई छवि को अपने वास्तविक टर्मिनल स्क्रीनशॉट से बदलें।

नीचे दी गई छवि को अपने वास्तविक Excel रिपोर्ट स्क्रीनशॉट से बदलें।

सुझाव: वास्तविक स्क्रीनशॉट उत्पन्न करने के लिए स्कैनर को स्थानीय परीक्षण Joomla! इंस्टेंस के विरुद्ध चलाएं। उन्हें assets/ फ़ोल्डर में कमिट करें और वे GitHub पर स्वचालित रूप से प्रस्तुत होंगे।
यह स्कैनर भेद्यता की पुष्टि करने के लिए लक्ष्य सर्वर पर एक हानिरहित PHP प्रूफ-ऑफ-कॉन्सेप्ट अपलोड करता है। उपकरण हमेशा स्कैन के अंत में सभी अपलोड की गई फ़ाइलों को सूचीबद्ध करते हुए एक अनुस्मारक प्रिंट करेगा। परीक्षण के बाद आपको उन्हें मैन्युअल रूप से हटाना होगा। ये फ़ाइलें masta-{random}.xml.php या इसी तरह के नाम से होती हैं और इनमें स्पष्ट टेक्स्ट एट्रिब्यूशन लाइन होती है:
masta-cve-2026-48907-poc. This test is done as part of Security Assessment - masta ghimau.
इस सॉफ़्टवेयर का उपयोग करके आप अपने कार्यों की पूरी जिम्मेदारी स्वीकार करते हैं। कोड बिना किसी वारंटी के "जैसा है" प्रदान किया गया है। यदि आप आक्रामक RCE सत्यापन स्कैनर चलाने के निहितार्थों को नहीं समझते हैं, तो इस उपकरण का उपयोग न करें।
🛡 Use it to protect your own assets. Not to harm others.
| विशेषता | विवरण |
|---|
| 🔍 मल्टी-सोर्स फ़िंगरप्रिंटिंग | मेटा टैग, मैनिफेस्ट, स्टेटिक एसेट, लैंग्वेज फ़ाइल और JCE-विशिष्ट एंडपॉइंट के माध्यम से Joomla! और JCE का पता लगाता है |
| 🛡 WAF डिटेक्शन | Cloudflare, Incapsula, Sucuri और ModSecurity ब्लॉक की पहचान करता है |
| 🧪 सुरक्षित आक्रामक POC | एक हानिरहित PHP गणित सत्यापनकर्ता अपलोड करता है (सफाई के लिए विशेषता + स्पष्ट रूप से लेबल किया गया) |
| 📊 कार्ड-आधारित टर्मिनल UI | प्रति लक्ष्य समृद्ध Panel + Table कार्ड (या ANSI फ़ॉलबैक) |
| 📁 Excel रिपोर्ट | हेडर, फ़्रीज़ पेन, कॉलम चौड़ाई और रंग-कोडित स्थिति सेल के साथ स्वचालित रूप से उत्पन्न .xlsx |
| ⚙️ प्रॉक्सी समर्थन | Burp / ZAP / किसी भी HTTP प्रॉक्सी के माध्यम से सभी ट्रैफ़िक रूट करें |
| 🧵 थ्रेडेड | बल्क सूचियों के लिए कॉन्फ़िगरेबल वर्कर थ्रेड |
| स्थिति | अर्थ | विश्वास |
|---|
| VULNERABLE | PHP पेलोड निष्पादित हुआ और गणित प्रमाण सत्यापित हुआ। RCE वास्तविक है। | CONFIRMED |
| VULNERABLE_UPLOAD_ONLY | फ़ाइल सफलतापूर्वक अपलोड हुई, लेकिन PHP निष्पादन अवरुद्ध था। शोषण योग्य लेकिन RCE की पुष्टि नहीं हुई। | HIGH |
| PATCHED | Joomla! / JCE का पता चला और संस्करण >= 2.9.99.5 है, या CSRF कठोर है। | HIGH / MEDIUM |
| SAFE | JCE स्थापित नहीं है, या शोषण वेक्टर विफल रहे (संभवतः पैच/हार्डन किया गया)। | HIGH |
| BLOCKED_BY_WAF | एक वेब एप्लिकेशन फ़ायरवॉल ने परीक्षण को अवरुद्ध कर दिया। | LOW |
| NOT_JOOMLA | लक्ष्य Joomla! साइट प्रतीत नहीं होता है। | CERTAIN |
| ERROR | नेटवर्क / कनेक्टिविटी / अनहैंडल्ड अपवाद। | LOW |