Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-48907 — CVE-2026-48907 – Joomla JCE बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) | Kitploit
उपकरण/GitHubGitHub/k3ystr0k3r/cve-2026-48907
समझौता संकेतक (IOC) प्रबंधनपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगखतरा खुफियापेपर और शोधलर्निंग और शिक्षाघटना प्रतिक्रियालॉग विश्लेषण
211 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
k3ystr0k3r/cve-2026-48907

CVE-2026-48907

CVE-2026-48907 – Joomla JCE बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE)

रिपॉजिटरी देखें

CVE-2026-48907 – Joomla JCE बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE)

गंभीरता: गंभीर (CVSS 9.8 / CVSS v4 10.0)
CVE: CVE-2026-48907
CWE: CWE-284 – अनुचित अभिगम नियंत्रण
प्रभावित सॉफ़्टवेयर: Joomla के लिए Joomla Content Editor (JCE) एक्सटेंशन
स्थिति: सार्वजनिक रूप से खुलासा और सक्रिय रूप से वास्तविक दुनिया में शोषित


CVE-2026-48907 एक गंभीर बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन (RCE) भेद्यता है जो Joomla Content Editor (JCE) एक्सटेंशन को प्रभावित करती है।

यह भेद्यता JCE की प्रोफ़ाइल प्रबंधन कार्यक्षमता में अनुचित अभिगम नियंत्रण के कारण उत्पन्न होती है। एक हमलावर बिना प्रमाणीकरण के दुर्भावनापूर्ण संपादक प्रोफ़ाइल बना सकता है, जिससे अंततः लक्षित सर्वर पर मनमानी PHP फ़ाइल अपलोड और निष्पादन सक्षम हो जाता है।

सफल शोषण से Joomla इंस्टॉलेशन से पूरी तरह समझौता हो सकता है।


भेद्यता विवरण

गुणमान
CVECVE-2026-48907
गंभीरतागंभीर
CWECWE-284
आक्रमण वेक्टरनेटवर्क
प्रमाणीकरण आवश्यकनहीं
उपयोगकर्ता इंटरैक्शनकोई नहीं
प्रभावरिमोट कोड निष्पादन
शोषण जटिलतानिम्न
आवश्यक विशेषाधिकारकोई नहीं

प्रभावित संस्करण:

root@kitploit:~
JCE 1.0.0
through
JCE 2.9.99.4

इससे शुरू होकर पैच किया गया:

root@kitploit:~
2.9.99.5

बाद के रिलीज़ में अतिरिक्त सुरक्षा सख्ती शामिल की गई।


मूल कारण

भेद्यता इसलिए मौजूद है क्योंकि JCE एक्सटेंशन प्रोफ़ाइल प्रबंधन कार्यक्षमता पर प्राधिकरण जाँच को ठीक से लागू करने में विफल रहता है।

अपेक्षित प्रवाह

root@kitploit:~
Administrator
      │
      ▼
Create Editor Profile
      │
      ▼
Upload Content

भेद्य प्रवाह

root@kitploit:~
Unauthenticated User
        │
        ▼
Create Editor Profile
        │
        ▼
Gain Upload Permissions
        │
        ▼
Upload PHP Payload
        │
        ▼
Execute PHP
        │
        ▼
Remote Code Execution

लापता प्राधिकरण सत्यापन प्रभावी रूप से अनाम उपयोगकर्ताओं को सुरक्षा-संवेदनशील कॉन्फ़िगरेशन को प्रभावित करने की अनुमति देता है।


प्रभाव

सफल शोषण से एक हमलावर निम्नलिखित कार्य कर सकता है:

  • मनमाना PHP कोड निष्पादित करना
  • Joomla वेबसाइट पर पूर्ण नियंत्रण प्राप्त करना
  • वेबशेल स्थापित करना
  • संवेदनशील जानकारी चुराना
  • वेबसाइट सामग्री संशोधित करना
  • मैलवेयर तैनात करना
  • रैंसमवेयर स्थापित करना
  • आंतरिक इंफ्रास्ट्रक्चर में प्रवेश करना

चूंकि शोषण के लिए किसी प्रमाणीकरण की आवश्यकता नहीं होती, इस भेद्यता को अत्यंत खतरनाक माना जाता है।


आक्रमण प्रवाह

root@kitploit:~
Internet
    │
    ▼
Unauthenticated Request
    │
    ▼
Create Malicious JCE Profile
    │
    ▼
Profile Allows PHP Upload
    │
    ▼
Upload PHP File
    │
    ▼
Request Uploaded File
    │
    ▼
PHP Executes
    │
    ▼
Remote Code Execution

व्याख्या

  • नेटवर्क से शोषण योग्य
  • कोई प्रमाणीकरण आवश्यक नहीं
  • निम्न आक्रमण जटिलता
  • कोई उपयोगकर्ता इंटरैक्शन नहीं
  • पूर्ण गोपनीयता प्रभाव
  • पूर्ण अखंडता प्रभाव
  • पूर्ण उपलब्धता प्रभाव

समझौता के संकेतक (IOCs)

प्रशासकों को निम्नलिखित की जाँच करनी चाहिए:

  • अप्रत्याशित JCE संपादक प्रोफ़ाइल
  • नई अपलोड की गई .php, .phtml, या .phar फ़ाइलें
  • com_jce को लक्षित करने वाले संदिग्ध अनुरोध
  • अज्ञात व्यवस्थापक खाते
  • अप्रत्याशित बाहरी कनेक्शन
  • संदिग्ध निर्धारित कार्य या स्थिरता तंत्र

पहचान के विचार

संभावित पहचान विधियों में शामिल हैं:

  • फ़ाइल अखंडता निगरानी (FIM)
  • वेब सर्वर लॉग विश्लेषण
  • अपलोड निर्देशिकाओं से PHP निष्पादन का पता लगाना
  • JCE प्रोफ़ाइल संशोधनों की निगरानी
  • JCE पर असामान्य POST अनुरोधों के लिए SIEM अलर्ट

शमन

अनुशंसित कार्रवाइयाँ:

  • JCE को 2.9.99.5 या नए संस्करण में अपडेट करें
  • अनधिकृत संपादक प्रोफ़ाइल हटाएँ
  • अपलोड निर्देशिकाओं का ऑडिट करें
  • अपलोड निर्देशिकाओं में PHP निष्पादन अक्षम करें
  • समझौते का संदेह होने पर क्रेडेंशियल घुमाएँ
  • शोषण प्रयासों के लिए लॉग की समीक्षा करें
  • आवश्यक होने पर ज्ञात-अच्छे बैकअप से पुनर्स्थापित करें

प्रभावित संस्करण

संस्करणस्थिति
1.xभेद्य
2.x ≤ 2.9.99.4भेद्य
≥ 2.9.99.5पैच किया गया

समयरेखा

तारीखघटना
2026-06-05CVE प्रकाशित
2026-06-12विक्रेता सलाह जारी
2026-06-16सक्रिय शोषण की पुष्टि
2026-06-17NVD अद्यतन

संदर्भ

  • NIST राष्ट्रीय भेद्यता डेटाबेस (NVD)
  • CVE कार्यक्रम (MITRE)
  • Joomla सुरक्षा सलाह
  • CISA ज्ञात शोषित भेद्यताएँ (KEV)
  • SentinelOne तकनीकी विश्लेषण

अस्वीकरण

यह रिपॉज़िटरी केवल शैक्षिक, रक्षात्मक और अनुसंधान उद्देश्यों के लिए है।

टूल डाउनलोड करें