Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-48907 — CVE-2026-48907 के लिए PoC - Joomla! JCE एक्सटेंशन < 2.9.99.5 बिना प्रमाणीकरण के RCE | Kitploit
उपकरण/GitHubGitHub/ywh-jfellus/cve-2026-48907
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubywh-jfellus/cve-2026-48907

CVE-2026-48907

CVE-2026-48907 के लिए PoC - Joomla! JCE एक्सटेंशन < 2.9.99.5 बिना प्रमाणीकरण के RCE

रिपॉजिटरी देखें
15413 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-48907 शैक्षिक PoC

⚠️ यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है। केवल उन सिस्टमों पर परीक्षण करें जिनके आप मालिक हैं या जिनका मूल्यांकन करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है। इस प्रोजेक्ट का उपयोग तृतीय-पक्ष सिस्टमों के विरुद्ध न करें।

यह PoC CVE-2026-48907 का प्रदर्शन करता है, जो Joomla Content Editor (JCE) के 2.9.99.4 तक के संस्करणों को प्रभावित करने वाली एक अनप्रमाणित RCE कमजोरी है।

यह JCE की प्रोफ़ाइल आयात कार्यक्षमता में गायब प्रमाणीकरण और सत्यापन का शोषण करता है,

यह BIBIL_0DAY के मूल PoC से भिन्न है, क्योंकि यह इस तथ्य पर निर्भर करता है कि JCE की प्रोफ़ाइल आयात अपलोड की गई प्रोफ़ाइल फ़ाइल को बिना प्रमाणीकरण और फ़ाइल प्रारूप या सामग्री सत्यापन के tmp/ में रखती है। चूँकि डिफ़ॉल्ट Joomla कॉन्फ़िगरेशन tmp/ फ़ोल्डर से PHP निष्पादन की अनुमति देता है, यह एक सीधा RCE पथ की ओर ले जाता है।

PHP निष्पादन या tmp/ फ़ोल्डर तक सार्वजनिक पहुँच को प्रतिबंधित करना इस वेक्टर को आसानी से कम करता है। Joomla उपयोगकर्ताओं को अपने वेबसर्वर कॉन्फ़िगरेशन को मजबूत करने और JCE को >=2.9.99.5 में अपडेट करने के लिए प्रोत्साहित किया जाता है।

लैब्स

  • – docker-compose आधिकारिक Docker इमेज का उपयोग करके एक Joomla इंस्टेंस तैनात करता है और JCE 2.9.99.4 (कमजोर संस्करण) स्थापित करता है। पर सुनता है
vulnerable/
joomla:latest
127.0.0.1:9999
  • patched/ – docker-compose आधिकारिक joomla:latest Docker इमेज का उपयोग करके एक Joomla इंस्टेंस तैनात करता है और JCE 2.9.99.5 (पैच किया गया संस्करण) स्थापित करता है। 127.0.0.1:9999 पर सुनता है
  • चलाना

    root@kitploit:~
    docker compose -f vulnerable/docker-compose.yaml up
    python3 poc.py
    

    प्राप्त होता है

    root@kitploit:~
    {"success":true,"message":"","messages":{"info":["0 Profile(s) imported successfully"]},"data":{"redirect":"\/index.php\/component\/jce?view=profiles"}}
    
    >> 3105
    
    [!!!!!] PHP पेलोड निष्पादित किया गया ! सर्वर  cve-2026-48907 के लिए कमजोर है !
    

    अस्वीकरण

    यह प्रोजेक्ट शोधकर्ताओं, रक्षकों और प्रशासकों को एक नियंत्रित वातावरण में कमजोरी को समझने और उपचार प्रयासों को मान्य करने में मदद करने के लिए है। लेखक इस सामग्री के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।

    टूल डाउनलोड करें