Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Joomla_CVE_2026_48907 — cve-2026-48907 scanner | Kitploit
Strumenti/GitHubGitHub/almavj/joomla_cve_2026_48907
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubalmavj/joomla_cve_2026_48907

Joomla_CVE_2026_48907

cve-2026-48907 scanner

Vedi Repository
11 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner MASTA CVE-2026-48907

Scanner autonomo e contenuto in un unico file per Joomla! JCE Editor < 2.9.99.5 — Remote Code Execution non autenticata (CVE-2026-48907)
Autore: Alma


[!CAUTION]

🚨 DICHIARAZIONE DI NON RESPONSABILITÀ — LEGGERE PRIMA DELL'USO

QUESTO È UNO STRUMENTO DI TEST DI SICUREZZA INTRUSIVO.

root@kitploit:~
QUESTO STRUMENTO È SOLO PER VALUTAZIONI DI SICUREZZA AUTORIZZATE.
Scansionare sistemi di cui NON si è proprietari o per i quali NON si ha un'AUTORIZZAZIONE SCRITTA è ILLEGALE nella maggior parte delle giurisdizioni.

L'autore (Hussein Mohamed masta ghimau) NON ACCETTA ALCUNA responsabilità per qualsiasi uso improprio, danno, azione legale o perdita di dati derivante dall'uso di questo strumento.

Eseguendo questo scanner accetti:

Di scansionare SOLO risorse di TUA PROPRIETÀ o per le quali hai un CONSENSO ESPLICITO SCRITTO.

Di comprendere che viene caricato un file PHP POC innocuo sul server target come parte del controllo di accuratezza intrusivo.

Di eliminare manualmente ogni file POC caricato immediatamente dopo l'uso.

UTILIZZO A PROPRIO RISCHIO.

[!IMPORTANT] Perché "intrusivo" è importante per l'accuratezza: Per ottenere la massima confidenza possibile ed eliminare i falsi positivi, questo strumento esegue un test di payload di verifica matematica in tempo reale. Carica una riga PHP di proof-of-concept sicura e quindi conferma la Remote Code Execution verificando il risultato matematico esatto calcolato restituito dal server. Gli scanner non intrusivi che leggono solo le stringhe di versione possono perdere patch backportate o hot-fix personalizzati. Questo strumento verifica che la vulnerabilità esista effettivamente. Pertanto è intrusivo per progettazione — usalo con saggezza e con piena autorizzazione.


Panoramica

masta-cve-2026-48907.py è uno scanner Python completamente originale, in un unico file, progettato per rilevare CVE-2026-48907 in istanze Joomla! che eseguono il componente JCE Editor versioni precedenti alla 2.9.99.5.

  • HTTP puro stdlib — nessuna dipendenza da requests/httpx.
  • Autonomo — un file .py che puoi posizionare ovunque.
  • Degrado graduale — funziona senza openpyxl o rich, ma ha un bell'aspetto quando sono installati.
  • RCE a zero falsi positivi — confermata con un payload di verifica matematica.
  • Scansione bulk multi-thread — scansiona intere liste di URL rapidamente tramite ThreadPoolExecutor.
  • Report professionale — genera automaticamente report Excel (.xlsx) con colori condizionali.

Caratteristiche


Requisiti

  • Python 3.8+
  • (Opzionale) openpyxl per report Excel
  • (Opzionale) rich per schede terminale eleganti

Tutto il resto è libreria standard Python (urllib, http.cookiejar, argparse, threading, ecc.).


Installazione

root@kitploit:~
# 1. Clona il repository
git clone https://github.com/YOUR_USERNAME/masta-cve-2026-48907.git
cd masta-cve-2026-48907

# 2. (Opzionale ma consigliato) Installa gli extra
pip install -r requirements.txt

Puoi anche eseguire lo script direttamente senza installare nulla (solo output terminale, nessun Excel):

root@kitploit:~
python masta-cve-2026-48907.py -u https://target.com

Utilizzo

Singolo Target

root@kitploit:~
python masta-cve-2026-48907.py -u https://target.com/joomla

Lista Bulk (Multi-thread)

root@kitploit:~
python masta-cve-2026-48907.py -l targets.txt -t 10

Attraverso un Proxy (ad es. Burp Suite)

root@kitploit:~
python masta-cve-2026-48907.py -u https://target.com -p http://127.0.0.1:8080

Opzioni Complete

root@kitploit:~
python masta-cve-2026-48907.py -h

  -u URL         URL singolo del target
  -l FILE        File contenente gli URL (uno per riga)
  -o OUTPUT      Percorso personalizzato per l'output Excel
  -t THREADS     Thread concorrenti (default: 5)
  -p PROXY       URL del proxy (es. http://127.0.0.1:8080)
  --timeout N    Timeout delle richieste in secondi (default: 12)
  --verify-ssl   Abilita verifica certificato SSL (default: disabilitato)
  -v, --verbose  Mostra schede complete per target durante la scansione
  -d, --debug    Mostra tracce interne delle richieste HTTP
  --no-color     Disabilita output terminale colorato

Flusso dello Scanner

Di seguito è riportata la logica di scansione completa dall'input al report finale.

root@kitploit:~
flowchart TD
    A[User provides -u URL or -l FILE] --> B[Normalize & deduplicate targets]
    B --> C[Launch ThreadPoolExecutor]
    C --> D[For each target]

    D --> E1[probe_joomla<br/>GET /, meta, manifest,<br/>static assets, README]
    E1 --> F1{Joomla! detected?}
    F1 -- No --> R1[Status: NOT_JOOMLA]

    F1 -- Yes --> E2[probe_jce<br/>GET jce.xml, endpoints,<br/>JCE-specific markers]
    E2 --> F2{JCE detected?}
    F2 -- No --> R2[Status: SAFE<br/>JCE not installed]

    F2 -- Yes --> F3{Version >= 2.9.99.5?}
    F3 -- Yes --> R3[Status: PATCHED]

    F3 -- No --> E3[extract_csrf<br/>Parse Joomla! CSRF token]
    E3 --> F4{Token found?}
    F4 -- No --> R4[Status: PATCHED<br/>CSRF missing → likely hardened]

    F4 -- Yes --> E5[Build math-verifier payload<br/>masta-cve-2026-48907-poc ...]
    E5 --> E6[Vector 1: Multipart POST<br/>profile_file upload to tmp/]
    E6 --> F5{HTTP 200?}

    F5 -- Yes --> E7["GET /tmp/masta-{rand}.xml.php"]
    E7 --> F6{Body contains<br/>MATHOK:3105:END ?}
    F6 -- Yes --> R5[Status: VULNERABLE<br/>Confidence: CONFIRMED]
    F6 -- No --> E8[Vector 2: Browser chain<br/>upload + rename via RPC]
    E8 --> F7{RCE confirmed?}
    F7 -- Yes --> R5

    F7 -- No --> E9[Check for WAF block page]
    E9 --> F8{WAF detected?}
    F8 -- Yes --> R6[Status: BLOCKED_BY_WAF]
    F8 -- No --> R7[Status: SAFE]

    F5 -- No --> E8

    R1 --> S[Append result to Excel + Terminal card]
    R2 --> S
    R3 --> S
    R4 --> S
    R5 --> S
    R6 --> S
    R7 --> S

    S --> D
    D --> T[Print Summary Dashboard]
    T --> U[Save Excel Report to reports/]
    U --> V[Print cleanup reminder for<br/>all uploaded POC files]

    style R5 fill:#ff0000,stroke:#333,color:#fff
    style R3 fill:#32CD32,stroke:#333,color:#000
    style R6 fill:#FFD700,stroke:#333,color:#000

Stati dei Risultati


Screenshot

Output Terminale (Vista Schede)

Sostituisci l'immagine qui sotto con il tuo screenshot reale del terminale.

Placeholder Screenshot Terminale

Report Excel

Sostituisci l'immagine qui sotto con il tuo screenshot reale del report Excel.

Placeholder Report Excel

Consiglio: esegui lo scanner contro un'istanza Joomla! di test locale per generare screenshot reali. Caricali nella cartella assets/ e verranno renderizzati automaticamente su GitHub.


Avviso di Pulizia

Questo scanner carica un PHP proof-of-concept innocuo sul server target per confermare la vulnerabilità. Lo strumento stamperà sempre un promemoria alla fine della scansione elencando tutti i file caricati. Devi eliminarli manualmente dopo il test. Questi file sono denominati masta-{random}.xml.php o simili e contengono la riga di attribuzione in chiaro:

root@kitploit:~
masta-cve-2026-48907-poc. This test is done as part of Security Assessment - masta ghimau.

Autore & Note Legali

  • Autore: Alma
  • CVE: CVE-2026-48907
  • Scopo: Valutazioni di sicurezza autorizzate per Joomla! JCE < 2.9.99.5

Usando questo software riconosci la piena responsabilità per le tue azioni. Il codice è fornito "così com'è" senza garanzie. Se non comprendi le implicazioni dell'esecuzione di uno scanner di verifica RCE intrusivo, non utilizzare questo strumento.


root@kitploit:~
🛡 Usalo per proteggere le tue risorse. Non per danneggiare altri.
Scarica lo strumento
FunzionalitàDescrizione
🔍 Riconoscimento multi-fonteRileva Joomla! e JCE tramite meta tag, manifest, asset statici, file lingua ed endpoint specifici di JCE
🛡 Rilevamento WAFIdentifica blocchi di Cloudflare, Incapsula, Sucuri e ModSecurity
🧪 POC intrusivo sicuroCarica un verificatore matematico PHP innocuo (attribuito ed esplicitamente etichettato per la pulizia)
📊 Interfaccia terminale a schedePanel + Table di Rich (o fallback ANSI) per ogni target
📁 Report Excel.xlsx generato automaticamente con intestazioni, riquadri di blocco, larghezze colonne e celle colorate in base allo stato
⚙️ Supporto proxyInstrada tutto il traffico attraverso Burp / ZAP / qualsiasi proxy HTTP
🧵 Multi-threadThread worker configurabili per liste bulk
StatoSignificatoConfidenza
VULNERABLEPayload PHP eseguito e prova matematica verificata. La RCE è reale.CONFIRMED
VULNERABLE_UPLOAD_ONLYFile caricato con successo, ma l'esecuzione PHP è stata bloccata. Sfruttabile ma RCE non confermata.HIGH
PATCHEDJoomla! / JCE rilevato e versione >= 2.9.99.5, oppure CSRF è rafforzato.HIGH / MEDIUM
SAFEJCE non installato, o vettori di exploit falliti (probabilmente patchato/rafforzato).HIGH
BLOCKED_BY_WAFUn Web Application Firewall ha bloccato il test.LOW
NOT_JOOMLAIl target non sembra essere un sito Joomla!.CERTAIN
ERROREccezione di rete/connettività/non gestita.LOW