Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
masta-cve-2026-48907 — Scanner Python a file singolo per CVE-2026-48907 (RCE Joomla JCE Editor). Rileva Joomla/JCE, esegue test di payload intrusivo verificato matematicamente, supporta scansione batch multi-thread, rilevamento WAF e genera report Excel stilizzati. | Kitploit
Strumenti/GitHubGitHub/gh1mau/masta-cve-2026-48907
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingRed Teaming
GitHubgh1mau/masta-cve-2026-48907

masta-cve-2026-48907

Scanner Python a file singolo per CVE-2026-48907 (RCE Joomla JCE Editor). Rileva Joomla/JCE, esegue test di payload intrusivo verificato matematicamente, supporta scansione batch multi-thread, rilevamento WAF e genera report Excel stilizzati.

Vedi Repository
571112 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MASTA CVE-2026-48907 Scanner

Scanner autonomo in un unico file per Joomla! JCE Editor < 2.9.99.5 — Esecuzione Remota di Codice non autenticata (CVE-2026-48907)
Autore: Hussein Mohamed (masta ghimau)


[!CAUTION]

🚨 AVVISO — LEGGERE PRIMA DELL'USO

QUESTO È UNO STRUMENTO DI TEST DI SICUREZZA INVASIVO.

root@kitploit:~
QUESTO STRUMENTO È ESCLUSIVAMENTE PER VALUTAZIONI DI SICUREZZA AUTORIZZATE.
La scansione di sistemi di cui NON si possiede la proprietà o per cui NON si ha AUTORIZZAZIONE SCRITTA è ILLEGALE nella maggior parte delle giurisdizioni.

L'autore (Hussein Mohamed masta ghimau) NON ACCETTA ASSOLUTAMENTE ALCUNA responsabilità per usi impropri, danni, azioni legali o perdita di dati derivanti dall'uso di questo strumento.

Eseguendo questo scanner accetti di:

Eseguire la scansione SOLO di asset di TUA proprietà o per cui hai ESPLICITO CONSENSO SCRITTO.

Comprendere che carica un file PHP POC innocuo sul server target come parte del controllo intrusivo di accuratezza.

Cancellare manualmente ogni file POC caricato immediatamente dopo l'uso.

USALO A TUO RISCHIO.

[!IMPORTANT] Perché "intrusivo" è importante per l'accuratezza: Per ottenere il massimo livello di confidenza ed eliminare i falsi positivi, questo strumento esegue un test di payload con verifica matematica in tempo reale. Carica una riga PHP sicura di proof-of-concept e poi conferma l'Esecuzione Remota di Codice verificando il risultato matematico esatto restituito dal server. Gli scanner non intrusivi che leggono solo le stringhe di versione possono perdere patch backportate o hotfix personalizzati. Questo strumento verifica che la vulnerabilità esista realmente. Pertanto è intrusivo per progettazione — usalo con saggezza e con piena autorizzazione.


Panoramica

masta-cve-2026-48907.py è uno scanner Python completamente originale in un unico file, progettato per rilevare CVE-2026-48907 in istanze Joomla! che eseguono il componente JCE Editor di versione precedente a 2.9.99.5.

  • HTTP con stdlib puro — nessuna dipendenza da requests/httpx.
  • Autonomo — un file .py che puoi posizionare ovunque.
  • Degradazione graduale — funziona senza openpyxl o rich, ma offre un bell'aspetto quando sono installati.
  • RCE a zero falsi positivi — confermata con un payload di verifica matematica.
  • Scansione batch multi-thread — scansione rapida di intere liste di URL tramite ThreadPoolExecutor.
  • Report professionale — genera automaticamente report Excel (.xlsx) formattati con colori condizionali.

Caratteristiche

CaratteristicaDescrizione
🔍 Rilevamento multi-fonteRileva Joomla! e JCE tramite meta tag, manifest, asset statici, file di lingua ed endpoint JCE-specifici
🛡 Rilevamento WAFIdentifica blocchi di Cloudflare, Incapsula, Sucuri e ModSecurity
🧪 POC intrusivo sicuroCarica un innocuo verificatore matematico PHP (attribuito + esplicitamente etichettato per la pulizia)
📊 Interfaccia terminale a schedeSchede Panel + Table di Rich (o fallback ANSI) per ogni target
📁 Report Excel.xlsx generato automaticamente con intestazioni, blocchi dei riquadri, larghezze delle colonne e celle di stato con codifica colore
⚙️ Supporto proxyInstrada tutto il traffico attraverso Burp / ZAP / qualsiasi proxy HTTP
🧵 Multi-threadThread worker configurabili per liste bulk

Requisiti

  • Python 3.8+
  • (Opzionale) openpyxl per i report Excel
  • (Opzionale) rich per le schede terminali eleganti

Tutto il resto è libreria standard Python (urllib, http.cookiejar, argparse, threading, ecc.).


Installazione

root@kitploit:~
# 1. Clona il repository
git clone https://github.com/YOUR_USERNAME/masta-cve-2026-48907.git
cd masta-cve-2026-48907

# 2. (Opzionale ma consigliato) installa i pacchetti aggiuntivi
pip install -r requirements.txt

Puoi anche eseguire lo script direttamente senza installare nulla (solo output terminale, nessun Excel):

root@kitploit:~
python masta-cve-2026-48907.py -u https://target.com

Utilizzo

Singolo Target

root@kitploit:~
python masta-cve-2026-48907.py -u https://target.com/joomla

Lista Bulk (Multi-thread)

root@kitploit:~
python masta-cve-2026-48907.py -l targets.txt -t 10

Tramite Proxy (es. Burp Suite)

root@kitploit:~
python masta-cve-2026-48907.py -u https://target.com -p http://127.0.0.1:8080

Opzioni Complete

root@kitploit:~
python masta-cve-2026-48907.py -h

  -u URL         URL target singolo
  -l FILE        File contenente URL (uno per riga)
  -o OUTPUT      Percorso Excel personalizzato
  -t THREADS     Thread concorrenti (default: 5)
  -p PROXY       URL del proxy (es. http://127.0.0.1:8080)
  --timeout N    Timeout richiesta in secondi (default: 12)
  --verify-ssl   Abilita verifica certificato SSL (default: disabilitato)
  -v, --verbose  Mostra schede risultato complete per target durante la scansione
  -d, --debug    Mostra tracce delle richieste HTTP interne
  --no-color     Disabilita output terminale colorato

Flusso dello Scanner

Di seguito è riportata la logica di scansione completa dall'input al report finale.

root@kitploit:~
flowchart TD
    A[L'utente fornisce -u URL o -l FILE] --> B[Normalizza & deduplica i target]
    B --> C[Avvia ThreadPoolExecutor]
    C --> D[Per ogni target]

    D --> E1[probe_joomla<br/>GET /, meta, manifest,<br/>asset statici, README]
    E1 --> F1{Joomla! rilevato?}
    F1 -- No --> R1[Stato: NOT_JOOMLA]

    F1 -- Sì --> E2[probe_jce<br/>GET jce.xml, endpoint,<br/>marcatori JCE-specifici]
    E2 --> F2{JCE rilevato?}
    F2 -- No --> R2[Stato: SAFE<br/>JCE non installato]

    F2 -- Sì --> F3{Versione >= 2.9.99.5?}
    F3 -- Sì --> R3[Stato: PATCHED]

    F3 -- No --> E3[extract_csrf<br/>Analizza token CSRF Joomla!]
    E3 --> F4{Token trovato?}
    F4 -- No --> R4[Stato: PATCHED<br/>CSRF mancante → probabilmente rafforzato]

    F4 -- Sì --> E5[Crea payload di verifica matematica<br/>masta-cve-2026-48907-poc ...]
    E5 --> E6[Vettore 1: POST Multipart<br/>carica profile_file su tmp/]
    E6 --> F5{HTTP 200?}

    F5 -- Sì --> E7["GET /tmp/masta-{rand}.xml.php"]
    E7 --> F6{Il corpo contiene<br/>MATHOK:3105:END ?}
    F6 -- Sì --> R5[Stato: VULNERABLE<br/>Confidenza: CONFIRMED]
    F6 -- No --> E8[Vettore 2: Catena browser<br/>carica + rinomina tramite RPC]
    E8 --> F7{RCE confermata?}
    F7 -- Sì --> R5

    F7 -- No --> E9[Controlla pagina di blocco WAF]
    E9 --> F8{WAF rilevato?}
    F8 -- Sì --> R6[Stato: BLOCKED_BY_WAF]
    F8 -- No --> R7[Stato: SAFE]

    F5 -- No --> E8

    R1 --> S[Aggiungi risultato a Excel + scheda terminale]
    R2 --> S
    R3 --> S
    R4 --> S
    R5 --> S
    R6 --> S
    R7 --> S

    S --> D
    D --> T[Stampa Dashboard di riepilogo]
    T --> U[Salva Report Excel in reports/]
    U --> V[Stampa promemoria pulizia per<br/>tutti i file POC caricati]

    style R5 fill:#ff0000,stroke:#333,color:#fff
    style R3 fill:#32CD32,stroke:#333,color:#000
    style R6 fill:#FFD700,stroke:#333,color:#000

Stati dei Risultati

StatoSignificatoConfidenza
VULNERABLEPayload PHP eseguito e prova matematica verificata. RCE reale.CONFIRMED
VULNERABLE_UPLOAD_ONLYFile caricato con successo, ma l'esecuzione PHP è stata bloccata. Sfruttabile ma RCE non confermata.HIGH
PATCHEDJoomla! / JCE rilevato e versione >= 2.9.99.5, oppure CSRF rafforzato.HIGH / MEDIUM
SAFEJCE non installato, o vettori di sfruttamento falliti (probabilmente patchato/rafforzato).HIGH
BLOCKED_BY_WAFUn Web Application Firewall ha bloccato il test.LOW
NOT_JOOMLAIl target non sembra essere un sito Joomla!.CERTAIN
ERRORErrore di rete / connettività / eccezione non gestita.LOW

Screenshot

Output Terminale (Vista a Schede)

Sostituisci l'immagine sottostante con il tuo screenshot terminale reale.

Placeholder Screenshot Terminale

Report Excel

Sostituisci l'immagine sottostante con il tuo screenshot del report Excel reale.

Placeholder Report Excel

Suggerimento: Esegui lo scanner su un'istanza Joomla! di test locale per generare screenshot reali. Inseriscili nella cartella assets/ e verranno renderizzati automaticamente su GitHub.


Avviso di Pulizia

Questo scanner carica un innocuo proof-of-concept PHP sul server target per confermare la vulnerabilità. Lo strumento stamperà sempre un promemoria al termine della scansione elencando tutti i file caricati. Devi eliminarli manualmente dopo il test. Questi file si chiamano masta-{random}.xml.php o simili e contengono la riga di attribuzione in testo chiaro:

root@kitploit:~
masta-cve-2026-48907-poc. Questo test è eseguito come parte della Valutazione di Sicurezza - masta ghimau.

Autore & Aspetti Legali

  • Autore: Hussein Mohamed (masta ghimau)
  • CVE: CVE-2026-48907
  • Scopo: Valutazioni di sicurezza autorizzate per Joomla! JCE < 2.9.99.5

Usando questo software accetti la piena responsabilità delle tue azioni. Il codice è fornito "così com'è" senza garanzie. Se non comprendi le implicazioni dell'esecuzione di uno scanner invasivo di verifica RCE, non utilizzare questo strumento.


root@kitploit:~
🛡 Usalo per proteggere i tuoi asset. Non per danneggiare gli altri.
Scarica lo strumento