Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-48907 — CVE-2026-48907 के लिए PoC - Joomla! JCE एक्सटेंशन < 2.9.99.5 बिना प्रमाणीकरण के RCE | Kitploit
उपकरण/GitHubGitHub/ywh-jfellus/cve-2026-48907
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubywh-jfellus/cve-2026-48907

CVE-2026-48907

CVE-2026-48907 के लिए PoC - Joomla! JCE एक्सटेंशन < 2.9.99.5 बिना प्रमाणीकरण के RCE

रिपॉजिटरी देखें
154133 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-48907 शैक्षिक PoC

⚠️ यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है। केवल उन सिस्टमों पर परीक्षण करें जिनके आप मालिक हैं या जिनका मूल्यांकन करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है। इस प्रोजेक्ट का उपयोग तृतीय-पक्ष सिस्टमों के विरुद्ध न करें।

यह PoC CVE-2026-48907 का प्रदर्शन करता है, जो Joomla Content Editor (JCE) के 2.9.99.4 तक के संस्करणों को प्रभावित करने वाली एक अनप्रमाणित RCE कमजोरी है।

यह JCE की प्रोफ़ाइल आयात कार्यक्षमता में गायब प्रमाणीकरण और सत्यापन का शोषण करता है,

यह BIBIL_0DAY के मूल PoC से भिन्न है, क्योंकि यह इस तथ्य पर निर्भर करता है कि JCE की प्रोफ़ाइल आयात अपलोड की गई प्रोफ़ाइल फ़ाइल को बिना प्रमाणीकरण और फ़ाइल प्रारूप या सामग्री सत्यापन के tmp/ में रखती है। चूँकि डिफ़ॉल्ट Joomla कॉन्फ़िगरेशन tmp/ फ़ोल्डर से PHP निष्पादन की अनुमति देता है, यह एक सीधा RCE पथ की ओर ले जाता है।

PHP निष्पादन या tmp/ फ़ोल्डर तक सार्वजनिक पहुँच को प्रतिबंधित करना इस वेक्टर को आसानी से कम करता है। Joomla उपयोगकर्ताओं को अपने वेबसर्वर कॉन्फ़िगरेशन को मजबूत करने और JCE को >=2.9.99.5 में अपडेट करने के लिए प्रोत्साहित किया जाता है।

लैब्स

  • vulnerable/ – docker-compose आधिकारिक joomla:latest Docker इमेज का उपयोग करके एक Joomla इंस्टेंस तैनात करता है और JCE 2.9.99.4 (कमजोर संस्करण) स्थापित करता है। 127.0.0.1:9999 पर सुनता है
  • patched/ – docker-compose आधिकारिक joomla:latest Docker इमेज का उपयोग करके एक Joomla इंस्टेंस तैनात करता है और JCE 2.9.99.5 (पैच किया गया संस्करण) स्थापित करता है। 127.0.0.1:9999 पर सुनता है

चलाना

docker compose -f vulnerable/docker-compose.yaml up
python3 poc.py

प्राप्त होता है

{"success":true,"message":"","messages":{"info":["0 Profile(s) imported successfully"]},"data":{"redirect":"\/index.php\/component\/jce?view=profiles"}}

>> 3105

[!!!!!] PHP पेलोड निष्पादित किया गया ! सर्वर  cve-2026-48907 के लिए कमजोर है !

अस्वीकरण

यह प्रोजेक्ट शोधकर्ताओं, रक्षकों और प्रशासकों को एक नियंत्रित वातावरण में कमजोरी को समझने और उपचार प्रयासों को मान्य करने में मदद करने के लिए है। लेखक इस सामग्री के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें