Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-48907 — PoC for CVE-2026-48907 - Joomla! JCE extension < 2.9.99.5 unauthenticated RCE | Kitploit
उपकरण/GitHubGitHub/ywh-jfellus/cve-2026-48907
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubywh-jfellus/cve-2026-48907

CVE-2026-48907

PoC for CVE-2026-48907 - Joomla! JCE extension < 2.9.99.5 unauthenticated RCE

रिपॉजिटरी देखें
1542 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-48907 शैक्षिक PoC

⚠️ यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है। केवल उन सिस्टमों पर परीक्षण करें जिनके आप मालिक हैं या जिनका मूल्यांकन करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है। इस प्रोजेक्ट का उपयोग तृतीय-पक्ष सिस्टमों के विरुद्ध न करें।

यह PoC CVE-2026-48907 का प्रदर्शन करता है, जो Joomla Content Editor (JCE) के 2.9.99.4 तक के संस्करणों को प्रभावित करने वाली एक अनप्रमाणित RCE कमजोरी है।

यह JCE की प्रोफ़ाइल आयात कार्यक्षमता में गायब प्रमाणीकरण और सत्यापन का शोषण करता है,

यह BIBIL_0DAY के मूल PoC से भिन्न है, क्योंकि यह इस तथ्य पर निर्भर करता है कि JCE की प्रोफ़ाइल आयात अपलोड की गई प्रोफ़ाइल फ़ाइल को बिना प्रमाणीकरण और फ़ाइल प्रारूप या सामग्री सत्यापन के tmp/ में रखती है। चूँकि डिफ़ॉल्ट Joomla कॉन्फ़िगरेशन tmp/ फ़ोल्डर से PHP निष्पादन की अनुमति देता है, यह एक सीधा RCE पथ की ओर ले जाता है।

PHP निष्पादन या tmp/ फ़ोल्डर तक सार्वजनिक पहुँच को प्रतिबंधित करना इस वेक्टर को आसानी से कम करता है। Joomla उपयोगकर्ताओं को अपने वेबसर्वर कॉन्फ़िगरेशन को मजबूत करने और JCE को >=2.9.99.5 में अपडेट करने के लिए प्रोत्साहित किया जाता है।

लैब्स

  • vulnerable/ – docker-compose आधिकारिक joomla:latest Docker इमेज का उपयोग करके एक Joomla इंस्टेंस तैनात करता है और JCE 2.9.99.4 (कमजोर संस्करण) स्थापित करता है। 127.0.0.1:9999 पर सुनता है
  • patched/ – docker-compose आधिकारिक joomla:latest Docker इमेज का उपयोग करके एक Joomla इंस्टेंस तैनात करता है और JCE 2.9.99.5 (पैच किया गया संस्करण) स्थापित करता है। 127.0.0.1:9999 पर सुनता है

चलाना

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml up
python3 poc.py

प्राप्त होता है

root@kitploit:~
{"success":true,"message":"","messages":{"info":["0 Profile(s) imported successfully"]},"data":{"redirect":"\/index.php\/component\/jce?view=profiles"}}

>> 3105

[!!!!!] PHP पेलोड निष्पादित किया गया ! सर्वर  cve-2026-48907 के लिए कमजोर है !

अस्वीकरण

यह प्रोजेक्ट शोधकर्ताओं, रक्षकों और प्रशासकों को एक नियंत्रित वातावरण में कमजोरी को समझने और उपचार प्रयासों को मान्य करने में मदद करने के लिए है। लेखक इस सामग्री के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें