
PoC for CVE-2026-48907 - Joomla! JCE extension < 2.9.99.5 unauthenticated RCE
⚠️ यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है। केवल उन सिस्टमों पर परीक्षण करें जिनके आप मालिक हैं या जिनका मूल्यांकन करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है। इस प्रोजेक्ट का उपयोग तृतीय-पक्ष सिस्टमों के विरुद्ध न करें।
यह PoC CVE-2026-48907 का प्रदर्शन करता है, जो Joomla Content Editor (JCE) के 2.9.99.4 तक के संस्करणों को प्रभावित करने वाली एक अनप्रमाणित RCE कमजोरी है।
यह JCE की प्रोफ़ाइल आयात कार्यक्षमता में गायब प्रमाणीकरण और सत्यापन का शोषण करता है,
यह BIBIL_0DAY के मूल PoC से भिन्न है, क्योंकि यह इस तथ्य पर निर्भर करता है कि JCE की प्रोफ़ाइल आयात अपलोड की गई प्रोफ़ाइल फ़ाइल को बिना प्रमाणीकरण और फ़ाइल प्रारूप या सामग्री सत्यापन के tmp/ में रखती है। चूँकि डिफ़ॉल्ट Joomla कॉन्फ़िगरेशन tmp/ फ़ोल्डर से PHP निष्पादन की अनुमति देता है, यह एक सीधा RCE पथ की ओर ले जाता है।
PHP निष्पादन या tmp/ फ़ोल्डर तक सार्वजनिक पहुँच को प्रतिबंधित करना इस वेक्टर को आसानी से कम करता है।
Joomla उपयोगकर्ताओं को अपने वेबसर्वर कॉन्फ़िगरेशन को मजबूत करने और JCE को >=2.9.99.5 में अपडेट करने के लिए प्रोत्साहित किया जाता है।
vulnerable/ – docker-compose आधिकारिक joomla:latest Docker इमेज का उपयोग करके एक Joomla इंस्टेंस तैनात करता है और JCE 2.9.99.4 (कमजोर संस्करण) स्थापित करता है। 127.0.0.1:9999 पर सुनता हैpatched/ – docker-compose आधिकारिक joomla:latest Docker इमेज का उपयोग करके एक Joomla इंस्टेंस तैनात करता है और JCE 2.9.99.5 (पैच किया गया संस्करण) स्थापित करता है। 127.0.0.1:9999 पर सुनता हैचलाना
docker compose -f vulnerable/docker-compose.yaml up
python3 poc.py
प्राप्त होता है
{"success":true,"message":"","messages":{"info":["0 Profile(s) imported successfully"]},"data":{"redirect":"\/index.php\/component\/jce?view=profiles"}}
>> 3105
[!!!!!] PHP पेलोड निष्पादित किया गया ! सर्वर cve-2026-48907 के लिए कमजोर है !
यह प्रोजेक्ट शोधकर्ताओं, रक्षकों और प्रशासकों को एक नियंत्रित वातावरण में कमजोरी को समझने और उपचार प्रयासों को मान्य करने में मदद करने के लिए है। लेखक इस सामग्री के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।