Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rsfiles-CVE-2026-57827 — बिना प्रमाणीकरण के फ़ाइल अपलोड → CVE-2026-57827 (RSFiles! Joomla < 1.17.12) हेतु RCE PoC। केवल अधिकृत सुरक्षा अनुसंधान उपयोग हेतु। | Kitploit
उपकरण/GitHubGitHub/mohammad-008/rsfiles-cve-2026-57827
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेलोड डेवलपमेंट
GitHubmohammad-008/rsfiles-cve-2026-57827

rsfiles-CVE-2026-57827

बिना प्रमाणीकरण के फ़ाइल अपलोड → CVE-2026-57827 (RSFiles! Joomla < 1.17.12) हेतु RCE PoC। केवल अधिकृत सुरक्षा अनुसंधान उपयोग हेतु।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
917 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-57827 — RSFiles! अनप्रमाणित फ़ाइल अपलोड → RCE

अस्वीकरण — केवल अधिकृत उपयोग। यह सुरक्षा अनुसंधान और रक्षात्मक परीक्षण के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट है। इसका उपयोग केवल उन्हीं प्रणालियों पर करने की ज़िम्मेदारी आपकी है जो आपकी हैं या जिनके परीक्षण की आपके पास स्पष्ट लिखित अनुमति है। बिना सहमति के तीसरे पक्ष के विरुद्ध दुरुपयोग अवैध है। ज़िम्मेदार प्रकटीकरण रुख के लिए SECURITY.md देखें।

Joomla के RSFiles! (com_rsfiles) घटक में CVE-2026-57827 के लिए एक्सप्लॉइट + स्टैंडअलोन डिटेक्टर, संस्करण < 1.17.12 (1.17.12 में ठीक किया गया, CVSS 9.8 / 10.0)।

फ्रंटएंड अपलोड दो कार्यों में विभाजित है:

  1. rsfiles.checkupload — प्री-फ्लाइट गेट (अनुमति + एक्सटेंशन अनुमति-सूची)
  2. rsfiles.upload — लेखन विधि (कोई अनुमति जाँच नहीं, कोई फ़ाइल-प्रकार जाँच नहीं, कोई CSRF नहीं)

लेखन कार्य को सीधे कॉल किया जा सकता है, जिससे प्री-फ्लाइट गेट को छोड़ा जा सकता है, जो एक अनप्रमाणित हमलावर को सार्वजनिक फ़ोल्डर में एक निष्पादन योग्य .php फ़ाइल अपलोड करने और उसे चलाने की अनुमति देता है → अनप्रमाणित RCE।


⚠️ यह प्रोजेक्ट क्या है

  • ✅ शोधकर्ताओं और रक्षकों के लिए वर्णित हमले की श्रृंखला का एक स्वच्छ, पठनीय पुनः-कार्यान्वयन।
  • ✅ इसमें एक स्थानीय मॉक सर्वर शामिल है ताकि आप वास्तविक किसी भी चीज़ के लिए शून्य जोखिम के साथ पूरे प्रवाह को मान्य कर सकें।
  • ✅ इसमें केवल-डिटेक्शन मोड शामिल है जो बिल्कुल कोई अपलोड नहीं करता।

फ़ाइलें

सभी मॉड्यूल एक ही निर्देशिका में होने चाहिए (वे एक-दूसरे को आयात करते हैं)।

इंस्टॉलेशन

root@kitploit:~
python3 -m pip install -r requirements.txt   # or just: pip install requests

उपयोग

1 · केवल डिटेक्शन (कोई अपलोड नहीं, टोह के लिए सुरक्षित)

root@kitploit:~
python rsfiles_detect.py -t example.com
root@kitploit:~
Host     : example.com
RSFiles! : YES v1.17.11
Protocol : https
Status   : VULNERABLE  (below 1.17.12)

मल्टी-होस्ट:

root@kitploit:~
python rsfiles_detect.py -f hosts.txt

2 · पूर्ण एक्सप्लॉइट (एकल लक्ष्य)

root@kitploit:~
python cve_2026_57827.py -t example.com

सफलता पर उपकरण शेल URL को उसके यादृच्छिक टोकन के साथ और कमांड आउटपुट प्रिंट करता है — वह आउटपुट ही RCE का प्रमाण है।

3 · बड़े पैमाने पर स्कैन + रिपोर्ट

root@kitploit:~
python cve_2026_57827.py -f targets.txt --threads 30 -o shells.txt --csv report.csv

स्थानीय परीक्षण (शून्य जोखिम)

root@kitploit:~
# Terminal 1 — start the mock (vulnerable)
python mock_server.py 8000 1.17.11

# Terminal 2 — scan it
python rsfiles_detect.py -t 127.0.0.1:8000
python cve_2026_57827.py -t 127.0.0.1:8000

1.17.11 / 1.17.10 = भेद्य · 1.17.12 = पैच किया हुआ।

डिज़ाइन नोट्स

  • मॉड्यूलर पेलोड (payload.py): प्रत्येक व्यवहार (गेट, अपलोड, exec, delete, list) एक छोटा फ़ंक्शन है; exec-फ़ंक्शन नाम base64-एन्कोडेड होते हैं ताकि system जैसे कच्चे नाम फ़ाइल बाइट्स में न दिखें।
  • यादृच्छिकृत हानिरहित फ़ाइल नाम (जैसे cache7f31.php) क्लासिक छिपे हुए डॉटफ़ाइल शेल नामों के बजाय।
  • इंक्रीमेंटल काउंटर (O(1)) परिणामों को पुनः-स्कैन करने के बजाय।
  • सिंगल-सोर्स URL पार्सिंग common.base_of() के माध्यम से।

श्रेय / प्रेरणा

शैली सार्वजनिक Joomla घटक-एक्सप्लॉइट संग्रहों (जैसे incredibleindishell/joomla-vulnerabilities) और इस CVE के लिए RSJoomla/mysites.guru एडवाइज़री राइट-अप पर आधारित है।

लाइसेंस

MIT — LICENSE देखें। केवल अनुसंधान/रक्षा उपयोग।

टूल डाउनलोड करें
फ़ाइलउद्देश्य
cve_2026_57827.pyएक्सप्लॉइट + स्कैनर + CLI (प्रवेश बिंदु)
rsfiles_detect.pyस्टैंडअलोन डिटेक्शन मॉड्यूल (कोई एक्सप्लॉइट नहीं) — इसका अपना CLI भी है
payload.pyमॉड्यूलर, कॉम्पैक्ट PHP पेलोड निर्माता
common.pyसाझा HTTP क्लाइंट, कॉन्फ़िग और सहायक फ़ंक्शन
mock_server.pyपरीक्षण के लिए सुरक्षित स्थानीय सिमुलेशन
फ़्लैगविवरण
--threads Nसमवर्तीता (डिफ़ॉल्ट 30)
--proxy URLप्रॉक्सी (Burp/ZAP) के माध्यम से रूट करें
--timeout Nप्रति-अनुरोध टाइमआउट (सेकंड)
--no-cleanupअपलोड किए गए शेल को रखें (डिफ़ॉल्ट: RCE के बाद स्वतः-हटाना)
-o FILERCE URL सहेजें
--csv FILEपूर्ण संरचित रिपोर्ट
--debug / -vविस्तृत अनुरोध-स्तर लॉगिंग