Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
masta-cve-2026-48907 — cve-2026-48907 scanner | Kitploit
उपकरण/GitHubGitHub/gh1mau/masta-cve-2026-48907
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationWeb SecurityPenetration TestingRed Teaming
GitHubgh1mau/masta-cve-2026-48907

masta-cve-2026-48907

cve-2026-48907 scanner

रिपॉजिटरी देखें
57111 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MASTA CVE-2026-48907 स्कैनर

Joomla! JCE Editor < 2.9.99.5 के लिए एकल-फ़ाइल, स्व-निहित स्कैनर — अप्रमाणित रिमोट कोड निष्पादन (CVE-2026-48907)
लेखक: हुसैन मोहम्मद (masta ghimau)


[!CAUTION]

🚨 डिस्क्लेमर — उपयोग से पहले पढ़ें

यह एक आक्रामक सुरक्षा परीक्षण उपकरण है।

root@kitploit:~
THIS TOOL IS FOR AUTHORIZED SECURITY ASSESSMENTS ONLY.
Scanning systems you do NOT own or have WRITTEN PERMISSION to test is ILLEGAL in most jurisdictions.

The author (Hussein Mohamed masta ghimau) accepts ABSOLUTELY NO liability for any misuse, damage, legal action, or data loss arising from the use of this tool.

By running this scanner you agree to:

Only scan assets YOU OWN or have EXPLICIT WRITTEN CONSENT.

Understand that uploads a harmless POC PHP file to the target server as part of the intrusive accuracy check.

Manually delete every uploaded POC file immediately after use.

USE AT YOUR OWN RISK.

[!IMPORTANT] सटीकता के लिए "आक्रामक" क्यों मायने रखता है: उच्चतम संभव विश्वास प्राप्त करने और झूठी सकारात्मकता को खत्म करने के लिए, यह उपकरण एक लाइव गणित-सत्यापन पेलोड परीक्षण करता है। यह एक सुरक्षित PHP प्रूफ-ऑफ-कॉन्सेप्ट लाइन अपलोड करता है और फिर सर्वर द्वारा लौटाए गए सटीक गणित परिणाम को सत्यापित करके रिमोट कोड निष्पादन की पुष्टि करता है। गैर-आक्रामक स्कैनर जो केवल संस्करण स्ट्रिंग पढ़ते हैं, वे बैक-पोर्टेड पैच या कस्टम हॉट-फिक्स को मिस कर सकते हैं। यह उपकरण सत्यापित करता है कि भेद्यता वास्तव में मौजूद है। इसलिए, यह डिज़ाइन द्वारा आक्रामक है — समझदारी से और पूर्ण प्राधिकरण के साथ उपयोग करें।


अवलोकन

masta-cve-2026-48907.py एक पूरी तरह से मौलिक, एकल-फ़ाइल पायथन स्कैनर है जो Joomla! इंस्टेंस में CVE-2026-48907 का पता लगाने के लिए डिज़ाइन किया गया है जो JCE Editor संस्करण 2.9.99.5 से पुराना है।

  • शुद्ध stdlib HTTP — requests/httpx पर निर्भरता नहीं।
  • स्व-निहित — एक .py फ़ाइल जिसे आप कहीं भी ड्रॉप कर सकते हैं।
  • ग्रेसफुल डिग्रेडेशन — openpyxl या rich के बिना काम करता है, लेकिन इंस्टॉल होने पर सुंदर दिखता है।
  • शून्य झूठी-सकारात्मक RCE — गणित-सत्यापन पेलोड के साथ पुष्टि करता है।
  • थ्रेडेड बल्क स्कैनिंग — ThreadPoolExecutor के माध्यम से पूरी URL सूचियों को जल्दी से स्कैन करें।
  • पेशेवर रिपोर्टिंग — स्वचालित रूप से सशर्त रंगों के साथ स्टाइल की गई Excel (.xlsx) रिपोर्ट उत्पन्न करता है।

विशेषताएं


आवश्यकताएँ

  • Python 3.8+
  • (वैकल्पिक) Excel रिपोर्ट के लिए openpyxl
  • (वैकल्पिक) सुंदर टर्मिनल कार्ड के लिए rich

बाकी सब कुछ Python मानक पुस्तकालय (urllib, http.cookiejar, argparse, threading, आदि) है।


स्थापना

root@kitploit:~
# 1. रिपॉजिटरी को क्लोन करें
git clone https://github.com/YOUR_USERNAME/masta-cve-2026-48907.git
cd masta-cve-2026-48907

# 2. (वैकल्पिक लेकिन अनुशंसित) एक्स्ट्रा इंस्टॉल करें
pip install -r requirements.txt

आप स्क्रिप्ट को बिना कुछ इंस्टॉल किए सीधे भी चला सकते हैं (केवल टर्मिनल आउटपुट, Excel नहीं):

root@kitploit:~
python masta-cve-2026-48907.py -u https://target.com

उपयोग

एकल लक्ष्य

root@kitploit:~
python masta-cve-2026-48907.py -u https://target.com/joomla

बल्क सूची (थ्रेडेड)

root@kitploit:~
python masta-cve-2026-48907.py -l targets.txt -t 10

प्रॉक्सी के माध्यम से (जैसे, Burp Suite)

root@kitploit:~
python masta-cve-2026-48907.py -u https://target.com -p http://127.0.0.1:8080

पूर्ण विकल्प

root@kitploit:~
python masta-cve-2026-48907.py -h

  -u URL         एकल लक्ष्य URL
  -l FILE        URL वाली फ़ाइल (प्रति पंक्ति एक)
  -o OUTPUT      कस्टम Excel आउटपुट पथ
  -t THREADS     समवर्ती थ्रेड (डिफ़ॉल्ट: 5)
  -p PROXY       प्रॉक्सी URL (जैसे http://127.0.0.1:8080)
  --timeout N    सेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 12)
  --verify-ssl   SSL प्रमाणपत्र सत्यापन सक्षम करें (डिफ़ॉल्ट: अक्षम)
  -v, --verbose  स्कैन के दौरान पूर्ण प्रति-लक्ष्य परिणाम कार्ड दिखाएं
  -d, --debug    आंतरिक HTTP अनुरोध ट्रेस दिखाएं
  --no-color     रंगीन टर्मिनल आउटपुट अक्षम करें

स्कैनर प्रवाह

नीचे इनपुट से अंतिम रिपोर्ट तक पूर्ण स्कैनिंग तर्क है।

root@kitploit:~
flowchart TD
    A[User provides -u URL or -l FILE] --> B[Normalize & deduplicate targets]
    B --> C[Launch ThreadPoolExecutor]
    C --> D[For each target]

    D --> E1[probe_joomla<br/>GET /, meta, manifest,<br/>static assets, README]
    E1 --> F1{Joomla! detected?}
    F1 -- No --> R1[Status: NOT_JOOMLA]

    F1 -- Yes --> E2[probe_jce<br/>GET jce.xml, endpoints,<br/>JCE-specific markers]
    E2 --> F2{JCE detected?}
    F2 -- No --> R2[Status: SAFE<br/>JCE not installed]

    F2 -- Yes --> F3{Version >= 2.9.99.5?}
    F3 -- Yes --> R3[Status: PATCHED]

    F3 -- No --> E3[extract_csrf<br/>Parse Joomla! CSRF token]
    E3 --> F4{Token found?}
    F4 -- No --> R4[Status: PATCHED<br/>CSRF missing → likely hardened]

    F4 -- Yes --> E5[Build math-verifier payload<br/>masta-cve-2026-48907-poc ...]
    E5 --> E6[Vector 1: Multipart POST<br/>profile_file upload to tmp/]
    E6 --> F5{HTTP 200?}

    F5 -- Yes --> E7["GET /tmp/masta-{rand}.xml.php"]
    E7 --> F6{Body contains<br/>MATHOK:3105:END ?}
    F6 -- Yes --> R5[Status: VULNERABLE<br/>Confidence: CONFIRMED]
    F6 -- No --> E8[Vector 2: Browser chain<br/>upload + rename via RPC]
    E8 --> F7{RCE confirmed?}
    F7 -- Yes --> R5

    F7 -- No --> E9[Check for WAF block page]
    E9 --> F8{WAF detected?}
    F8 -- Yes --> R6[Status: BLOCKED_BY_WAF]
    F8 -- No --> R7[Status: SAFE]

    F5 -- No --> E8

    R1 --> S[Append result to Excel + Terminal card]
    R2 --> S
    R3 --> S
    R4 --> S
    R5 --> S
    R6 --> S
    R7 --> S

    S --> D
    D --> T[Print Summary Dashboard]
    T --> U[Save Excel Report to reports/]
    U --> V[Print cleanup reminder for<br/>all uploaded POC files]

    style R5 fill:#ff0000,stroke:#333,color:#fff
    style R3 fill:#32CD32,stroke:#333,color:#000
    style R6 fill:#FFD700,stroke:#333,color:#000

परिणाम स्थितियाँ


स्क्रीनशॉट

टर्मिनल आउटपुट (कार्ड व्यू)

नीचे दी गई छवि को अपने वास्तविक टर्मिनल स्क्रीनशॉट से बदलें।

Terminal Screenshot Placeholder

Excel रिपोर्ट

नीचे दी गई छवि को अपने वास्तविक Excel रिपोर्ट स्क्रीनशॉट से बदलें।

Excel Report Placeholder

सुझाव: वास्तविक स्क्रीनशॉट उत्पन्न करने के लिए स्कैनर को स्थानीय परीक्षण Joomla! इंस्टेंस के विरुद्ध चलाएं। उन्हें assets/ फ़ोल्डर में कमिट करें और वे GitHub पर स्वचालित रूप से प्रस्तुत होंगे।


सफाई चेतावनी

यह स्कैनर भेद्यता की पुष्टि करने के लिए लक्ष्य सर्वर पर एक हानिरहित PHP प्रूफ-ऑफ-कॉन्सेप्ट अपलोड करता है। उपकरण हमेशा स्कैन के अंत में सभी अपलोड की गई फ़ाइलों को सूचीबद्ध करते हुए एक अनुस्मारक प्रिंट करेगा। परीक्षण के बाद आपको उन्हें मैन्युअल रूप से हटाना होगा। ये फ़ाइलें masta-{random}.xml.php या इसी तरह के नाम से होती हैं और इनमें स्पष्ट टेक्स्ट एट्रिब्यूशन लाइन होती है:

root@kitploit:~
masta-cve-2026-48907-poc. This test is done as part of Security Assessment - masta ghimau.

लेखक और कानूनी

  • लेखक: हुसैन मोहम्मद (masta ghimau)
  • CVE: CVE-2026-48907
  • उद्देश्य: प्राधिकृत Joomla! JCE < 2.9.99.5 सुरक्षा मूल्यांकन

इस सॉफ़्टवेयर का उपयोग करके आप अपने कार्यों की पूरी जिम्मेदारी स्वीकार करते हैं। कोड बिना किसी वारंटी के "जैसा है" प्रदान किया गया है। यदि आप आक्रामक RCE सत्यापन स्कैनर चलाने के निहितार्थों को नहीं समझते हैं, तो इस उपकरण का उपयोग न करें।


root@kitploit:~
🛡 Use it to protect your own assets. Not to harm others.
टूल डाउनलोड करें
विशेषताविवरण
🔍 मल्टी-सोर्स फ़िंगरप्रिंटिंगमेटा टैग, मैनिफेस्ट, स्टेटिक एसेट, लैंग्वेज फ़ाइल और JCE-विशिष्ट एंडपॉइंट के माध्यम से Joomla! और JCE का पता लगाता है
🛡 WAF डिटेक्शनCloudflare, Incapsula, Sucuri और ModSecurity ब्लॉक की पहचान करता है
🧪 सुरक्षित आक्रामक POCएक हानिरहित PHP गणित सत्यापनकर्ता अपलोड करता है (सफाई के लिए विशेषता + स्पष्ट रूप से लेबल किया गया)
📊 कार्ड-आधारित टर्मिनल UIप्रति लक्ष्य समृद्ध Panel + Table कार्ड (या ANSI फ़ॉलबैक)
📁 Excel रिपोर्टहेडर, फ़्रीज़ पेन, कॉलम चौड़ाई और रंग-कोडित स्थिति सेल के साथ स्वचालित रूप से उत्पन्न .xlsx
⚙️ प्रॉक्सी समर्थनBurp / ZAP / किसी भी HTTP प्रॉक्सी के माध्यम से सभी ट्रैफ़िक रूट करें
🧵 थ्रेडेडबल्क सूचियों के लिए कॉन्फ़िगरेबल वर्कर थ्रेड
स्थितिअर्थविश्वास
VULNERABLEPHP पेलोड निष्पादित हुआ और गणित प्रमाण सत्यापित हुआ। RCE वास्तविक है।CONFIRMED
VULNERABLE_UPLOAD_ONLYफ़ाइल सफलतापूर्वक अपलोड हुई, लेकिन PHP निष्पादन अवरुद्ध था। शोषण योग्य लेकिन RCE की पुष्टि नहीं हुई।HIGH
PATCHEDJoomla! / JCE का पता चला और संस्करण >= 2.9.99.5 है, या CSRF कठोर है।HIGH / MEDIUM
SAFEJCE स्थापित नहीं है, या शोषण वेक्टर विफल रहे (संभवतः पैच/हार्डन किया गया)।HIGH
BLOCKED_BY_WAFएक वेब एप्लिकेशन फ़ायरवॉल ने परीक्षण को अवरुद्ध कर दिया।LOW
NOT_JOOMLAलक्ष्य Joomla! साइट प्रतीत नहीं होता है।CERTAIN
ERRORनेटवर्क / कनेक्टिविटी / अनहैंडल्ड अपवाद।LOW