
Python-आधारित स्कैनर और CVE-2026-48907 के लिए एक्सप्लॉइट, जो Joomla JCE Editor में एक महत्वपूर्ण अन-प्रमाणीकृत RCE है। विशेषताएँ: सुरक्षित फिंगरप्रिंटिंग, CSRF टोकन निष्कर्षण, मल्टी-थ्रेडेड मास स्कैनिंग, और 5 PHP पेलोड वेरिएंट के साथ पूर्ण एक्सप्लॉइटेशन श्रृंखला।
CVSS 10.0 | CWE-284 | CISA KEV | EPSS 80%
यह एक Python-आधारित भेद्यता स्कैनर और शोषण उपकरण है CVE-2026-48907 के लिए, जो Joomla CMS के JCE (Joomla Content Editor) एक्सटेंशन में एक गंभीर बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन भेद्यता है।
| फ़ील्ड | मान |
|---|
| CVE ID | CVE-2026-48907 |
| गंभीरता | गंभीर (CVSS 10.0) |
| CWE | CWE-284 — अनुचित अभिगम नियंत्रण |
| CISA KEV | ✅ हाँ (जोड़ा गया 2026-06-16) |
| EPSS | 80.4% (शोषण की उच्च संभावना) |
| हमला वेक्टर | नेटवर्क |
| प्रमाणीकरण | कोई आवश्यक नहीं |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| प्रभावित सॉफ़्टवेयर | JCE (Joomla Content Editor) संस्करण < 2.9.99.5 |
| फिक्स किया गया | JCE 2.9.99.6 में |
Joomla के लिए JCE एडिटर एक्सटेंशन में एक भेद्यता बिना प्रमाणीकरण वाले उपयोगकर्ताओं के लिए नए एडिटर प्रोफाइल बनाने की अनुमति देती है, जिसके परिणामस्वरूप PHP कोड अपलोड और निष्पादन होता है। मूल कारण index.php?option=com_jce&task=profiles.import एंडपॉइंट पर profiles.import के लिए अनुचित अभिगम नियंत्रण जाँच (CWE-284) है।
jce.xml के माध्यम से JCE संस्करण का पता लगाएंordering:-99999 POST करें, PHP अपलोड सक्षम करें, MIME/एक्सटेंशन सत्यापन अक्षम करेंrequests लाइब्रेरीpip install requests
python cve-2026-48907.py -t https://target.com
python cve-2026-48907.py -t https://target.com --exploit
python cve-2026-48907.py -t https://target.com --exploit --proxy http://127.0.0.1:8080
python cve-2026-48907.py -l targets.txt --exploit -o scan_results.txt --threads 20