Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-48907- — Python-आधारित स्कैनर और CVE-2026-48907 के लिए एक्सप्लॉइट, जो Joomla JCE Editor में एक महत्वपूर्ण अन-प्रमाणीकृत RCE है। विशेषताएँ: सुरक्षित फिंगरप्रिंटिंग, CSRF टोकन निष्कर्षण, मल्टी-थ्रेडेड मास स्कैनिंग, और 5 PHP पेलोड वेरिएंट के साथ पूर्ण एक्सप्लॉइटेशन श्रृंखला। | Kitploit
उपकरण/GitHubGitHub/xitexploiter96-dot/cve-2026-48907-
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubxitexploiter96-dot/cve-2026-48907-

CVE-2026-48907-

Python-आधारित स्कैनर और CVE-2026-48907 के लिए एक्सप्लॉइट, जो Joomla JCE Editor में एक महत्वपूर्ण अन-प्रमाणीकृत RCE है। विशेषताएँ: सुरक्षित फिंगरप्रिंटिंग, CSRF टोकन निष्कर्षण, मल्टी-थ्रेडेड मास स्कैनिंग, और 5 PHP पेलोड वेरिएंट के साथ पूर्ण एक्सप्लॉइटेशन श्रृंखला।

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-48907 — Joomla JCE Editor Unauthenticated RCE Scanner और Exploit

CVSS 10.0 | CWE-284 | CISA KEV | EPSS 80%

यह एक Python-आधारित भेद्यता स्कैनर और शोषण उपकरण है CVE-2026-48907 के लिए, जो Joomla CMS के JCE (Joomla Content Editor) एक्सटेंशन में एक गंभीर बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन भेद्यता है।


📋 भेद्यता विवरण

फ़ील्डमान
CVE IDCVE-2026-48907
गंभीरतागंभीर (CVSS 10.0)
CWECWE-284 — अनुचित अभिगम नियंत्रण
CISA KEV✅ हाँ (जोड़ा गया 2026-06-16)
EPSS80.4% (शोषण की उच्च संभावना)
हमला वेक्टरनेटवर्क
प्रमाणीकरणकोई आवश्यक नहीं
उपयोगकर्ता सहभागिताकोई नहीं
प्रभावित सॉफ़्टवेयरJCE (Joomla Content Editor) संस्करण < 2.9.99.5
फिक्स किया गयाJCE 2.9.99.6 में

विवरण

Joomla के लिए JCE एडिटर एक्सटेंशन में एक भेद्यता बिना प्रमाणीकरण वाले उपयोगकर्ताओं के लिए नए एडिटर प्रोफाइल बनाने की अनुमति देती है, जिसके परिणामस्वरूप PHP कोड अपलोड और निष्पादन होता है। मूल कारण index.php?option=com_jce&task=profiles.import एंडपॉइंट पर profiles.import के लिए अनुचित अभिगम नियंत्रण जाँच (CWE-284) है।

हमला श्रृंखला

  1. फ़िंगरप्रिंट — jce.xml के माध्यम से JCE संस्करण का पता लगाएं
  2. CSRF टोकन निकालें — Joomla होमपेज से स्क्रैप करें
  3. दुर्भावनापूर्ण प्रोफ़ाइल आयात करें — XML प्रोफ़ाइल सेट करते हुए ordering:-99999 POST करें, PHP अपलोड सक्षम करें, MIME/एक्सटेंशन सत्यापन अक्षम करें
  4. वेबशेल अपलोड करें — JCE ब्राउज़र RPC प्लगइन के माध्यम से PHP पेलोड POST करें
  5. निष्पादित करें — PHP निष्पादन को ट्रिगर करने के लिए अपलोड की गई शेल तक पहुँचें

🚀 विशेषताएँ

  • ✅ सुरक्षित स्कैन मोड — केवल फ़िंगरप्रिंटिंग + एंडपॉइंट जाँच (कोई शोषण नहीं)
  • ✅ एक्सप्लॉइट मोड — पूर्ण RCE श्रृंखला: प्रोफ़ाइल आयात → वेबशेल अपलोड
  • ✅ मास स्कैनर — लक्ष्य सूची से बहु-थ्रेडेड स्कैनिंग
  • ✅ 5 PHP पेलोड वेरिएंट — बैकटिक, कॉन्कैट ऑब्सफस्केशन, GIF हेडर बाइपास
  • ✅ संस्करण पहचान — JCE संस्करण और भेद्यता स्थिति की पहचान करता है
  • ✅ CSRF टोकन निष्कर्षण — Joomla पेजों से स्वचालित निष्कर्षण
  • ✅ प्रॉक्सी समर्थन — Burp Suite, ZAP, mitmproxy के साथ संगत
  • ✅ आउटपुट लॉगिंग — पुष्टि की गई शेल्स को फ़ाइल में सहेजता है

📦 आवश्यकताएँ

  • Python 3.7+
  • requests लाइब्रेरी
root@kitploit:~
pip install requests
python cve-2026-48907.py -t https://target.com
python cve-2026-48907.py -t https://target.com --exploit
python cve-2026-48907.py -t https://target.com --exploit --proxy http://127.0.0.1:8080
python cve-2026-48907.py -l targets.txt --exploit -o scan_results.txt --threads 20
टूल डाउनलोड करें