Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-65891 — CVE-2026-65891 PoC — Joomla Content Editor file rename vulnerability (auth required, fixed in JCE 2.20.2) | Kitploit
उपकरण/GitHubGitHub/murrez/cve-2026-65891
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubmurrez/cve-2026-65891

CVE-2026-65891

CVE-2026-65891 PoC — Joomla Content Editor file rename vulnerability (auth required, fixed in JCE 2.20.2)

रिपॉजिटरी देखें
10 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-65891 — Joomla JCE Rename PoC

CVE-2026-65891 के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर Joomla Content Editor (JCE) एक्सटेंशन में।

JCE फ़ाइल मैनेजर rename फ़ंक्शन में अनुचित इनपुट सत्यापन, फ़ाइल-प्रबंधन अनुमतियों वाले एक प्रमाणित उपयोगकर्ता को निम्न की अनुमति देता है:

  • छिपी हुई फ़ाइलें बनाना (डॉट-उपसर्ग वाले नाम, जैसे .shell.php)
  • गंतव्य पथ पर मौजूदा फ़ाइलों को चुपचाप अधिलेखित करना

केवल अधिकृत परीक्षण। केवल उन्हीं सिस्टम पर उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है।

भेद्यता सारांश

फ़ील्डमान
CVECVE-2026-65891
उत्पादJCE (com_jce) — Widget Factory Limited
प्रभावितJCE < 2.20.2 (2.20.1 / 2.9.99.9 तक)
हलJCE 2.20.2+ (2026-07-29)
CVSS 3.16.5 मध्यम
CWECWE-20 — अनुचित इनपुट सत्यापन
प्रमाणीकरणआवश्यक — JCE अपलोड + rename अनुमतियाँ
KEVनहीं

यह अप्रमाणित RCE नहीं है। इसे CVE-2026-48907 (JCE प्रोफ़ाइल आयात, बिना प्रमाणीकरण) के साथ भ्रमित न करें।

मूल कारण

JCE browser / imgmanager rename हैंडलर गंतव्य फ़ाइलनामों को स्वीकार करते थे जिन्हें अस्वीकार किया जाना चाहिए था:

  • . से शुरू होने वाले नाम (POSIX पर छिपे हुए)
  • ऐसे rename जो बिना पुष्टि के किसी मौजूदा फ़ाइल को प्रतिस्थापित कर देते हैं

2.20.2 में हल: rename/copy/move पर एक्सटेंशन सत्यापन और कोई चुपचाप अधिलेखन नहीं।

यह PoC क्या करता है

check (कोई प्रमाण-पत्र नहीं)

  • Joomla + JCE इंस्टॉलेशन का पता लगाना
  • jce.xml / एसेट्स से JCE संस्करण पढ़ना
  • < 2.20.2 संस्करणों को फ़्लैग करना

probe / exploit (प्रमाण-पत्र आवश्यक)

  1. /administrator/ के माध्यम से लॉगिन करें (या --frontend-login)
  2. Joomla CSRF टोकन प्राप्त करें
  3. plugin.rpc (browser प्लगइन) के माध्यम से एक मार्कर .txt अपलोड करें
  4. .cve65891_<random>.txt में rename करें (छिपा हुआ)
  5. GET /images/.cve65891_*.txt — यदि मार्कर पठनीय है → EXPLOITED

इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/YOUR_USER/CVE-2026-65891.git
cd CVE-2026-65891
pip install -r requirements.txt

आवश्यकताएँ: Python 3.10+

उपयोग

root@kitploit:~
# Version / fingerprint scan (bulk, no auth)
python poc_cve_2026_65891.py -f targets.txt -m check -j 30 -o version_hits.txt

# Single target — full check
python poc_cve_2026_65891.py -u https://joomla.example -m check -v

# Authenticated rename test
python poc_cve_2026_65891.py -u https://joomla.example -m probe \
  --user editor --pass 'YourPassword' -v

# Session cookie instead of password
python poc_cve_2026_65891.py -u https://joomla.example -m probe \
  --cookie-file cookie.txt -v

विकल्प

मोड

आउटपुट उदाहरण

root@kitploit:~
EXPLOITED  https://joomla.example  joomla=True  jce=True  ver=2.20.1  auth=YES  upload=YES  rename=YES  hidden=YES  url=https://joomla.example/images/.cve65891_a1b2c3d4.txt
VULNERABLE https://site.example     joomla=True  jce=True  ver=2.9.99.9  rename=YES  err=rename_ok_but_hidden_not_readable
SUSPECT    https://old.example     joomla=True  jce=True  ver=2.20.1  err=need_auth_--user_--pass_or_--cookie-file

केवल VULNERABLE और EXPLOITED पंक्तियाँ -o में लिखी जाती हैं।

probe/exploit के लिए पूर्वापेक्षाएँ

परीक्षण खाते में JCE एडिटर प्रोफ़ाइल होनी चाहिए जिसमें:

  • File browser / Image manager एक्सेस
  • Upload अनुमति
  • Rename अनुमति

सामान्यतः: Editor, Manager, या Administrator — साधारण पंजीकृत उपयोगकर्ता नहीं।

शमन

  1. JCE को 2.20.2 या बाद के संस्करण में अपग्रेड करें
    Extensions → Manage → Update या joomlacontenteditor.net से डाउनलोड करें

  2. पैच होने तक: गैर-विश्वसनीय उपयोगकर्ता समूहों (Image Manager, File Browser) के लिए JCE प्रोफ़ाइल सेटिंग्स में Rename अक्षम करें।

पहचान

निम्न के लिए प्रमाणित अनुरोधों की तलाश करें:

root@kitploit:~
POST /index.php?option=com_jce&task=plugin.rpc&plugin=browser

जिनमें method=rename / renameItem और . से शुरू होने वाले गंतव्य नाम हों।

JCE अपलोड पथों (/images/, /media/) के अंतर्गत अप्रत्याशित छिपी हुई फ़ाइलें।

कानूनी अस्वीकरण

यह टूल केवल सुरक्षा अनुसंधान, शिक्षा, और अधिकृत पेनेट्रेशन परीक्षण के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं लेता है।

संदर्भ

  • NVD — CVE-2026-65891
  • JCE — joomlacontenteditor.net
  • OpenCVE

लाइसेंस

MIT — LICENSE देखें।

टूल डाउनलोड करें
फ़्लैगविवरण
-u, --urlएकल Joomla बेस URL
-f, --fileलक्ष्य सूची (प्रति पंक्ति एक URL)
-m, --modecheck · probe · exploit · full (डिफ़ॉल्ट: full)
-j, --threadsसमानांतर वर्कर (डिफ़ॉल्ट: 15)
-t, --timeoutHTTP टाइमआउट सेकंड (डिफ़ॉल्ट: 25)
-o, --outputकेवल VULNERABLE / EXPLOITED हिट लिखें
--userJoomla उपयोगकर्ता नाम
--passJoomla पासवर्ड
--cookie-fileरॉ Cookie: हेडर फ़ाइल (लॉगिन छोड़ें)
--upload-dirJCE अपलोड निर्देशिका (डिफ़ॉल्ट: images)
--frontend-loginएडमिनिस्ट्रेटर के बजाय फ्रंटएंड के माध्यम से लॉगिन
-v, --verboseडीबग आउटपुट
मोडप्रमाणीकरणविवरण
checkनहींJoomla + JCE + संस्करण
probeहाँअपलोड + छिपा rename + सत्यापन
exploitहाँprobe के समान
fullहाँ*पहले check फिर probe (*probe के लिए प्रमाणीकरण आवश्यक)