Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
rsfiles-CVE-2026-57827 — Caricamento file non autenticato → RCE PoC per CVE-2026-57827 (RSFiles! Joomla < 1.17.12). Solo per uso autorizzato di ricerca sulla sicurezza. | Kitploit
Strumenti/GitHubGitHub/mohammad-008/rsfiles-cve-2026-57827
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSviluppo Payload
GitHubmohammad-008/rsfiles-cve-2026-57827

rsfiles-CVE-2026-57827

Caricamento file non autenticato → RCE PoC per CVE-2026-57827 (RSFiles! Joomla < 1.17.12). Solo per uso autorizzato di ricerca sulla sicurezza.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
917 giorni faNon ancora revisionato

CVE-2026-57827 — RSFiles! Upload file non autenticato → RCE

Disclaimer — solo uso autorizzato. Questo è un proof-of-concept per ricerca sulla sicurezza e test difensivi. Sei responsabile di utilizzarlo solo su sistemi di tua proprietà o su cui hai esplicita autorizzazione scritta per i test. L'uso improprio contro terzi senza consenso è illegale. Vedi SECURITY.md per la politica di divulgazione responsabile.

Exploit + rilevatore standalone per CVE-2026-57827 nel componente RSFiles! (com_rsfiles) per Joomla, versioni < 1.17.12 (corretto nella 1.17.12, CVSS 9.8 / 10.0).

L'upload dal frontend è suddiviso in due attività:

  1. rsfiles.checkupload — gate preliminare (permessi + lista consentita delle estensioni)
  2. rsfiles.upload — metodo di scrittura (nessun controllo permessi, nessun controllo del tipo di file, nessun CSRF)

L'attività di scrittura può essere chiamata direttamente, saltando il gate preliminare, il che consente a un attaccante non autenticato di caricare un file .php eseguibile in una cartella pubblica ed eseguirlo → RCE non autenticato.


⚠️ Cosa è questo progetto

  • ✅ Una re-implementazione pulita e leggibile della catena di attacco descritta per ricercatori e difensori.
  • ✅ Include un server mock locale per validare l'intero flusso con zero rischi per qualsiasi sistema reale.
  • ✅ Include una modalità solo rilevamento che non effettua alcun upload.

File

Tutti i moduli devono trovarsi nella stessa directory (si importano a vicenda).

Installazione

root@kitploit:~
python3 -m pip install -r requirements.txt   # oppure semplicemente: pip install requests

Utilizzo

1 · Solo rilevamento (nessun upload, sicuro per la ricognizione)

root@kitploit:~
python rsfiles_detect.py -t example.com
root@kitploit:~
Host     : example.com
RSFiles! : YES v1.17.11
Protocol : https
Status   : VULNERABLE  (below 1.17.12)

Multi-host:

root@kitploit:~
python rsfiles_detect.py -f hosts.txt

2 · Exploit completo (target singolo)

root@kitploit:~
python cve_2026_57827.py -t example.com

In caso di successo lo strumento stampa l'URL della shell con il suo token casuale e l'output del comando — quell'output è la prova dell'RCE.

3 · Scansione di massa + report

root@kitploit:~
python cve_2026_57827.py -f targets.txt --threads 30 -o shells.txt --csv report.csv

Test locale (zero rischi)

root@kitploit:~
# Terminale 1 — avvia il mock (vulnerabile)
python mock_server.py 8000 1.17.11

# Terminale 2 — scansionalo
python rsfiles_detect.py -t 127.0.0.1:8000
python cve_2026_57827.py -t 127.0.0.1:8000

1.17.11 / 1.17.10 = vulnerabile · 1.17.12 = corretto.

Note di progettazione

  • Payload modulare (payload.py): ogni comportamento (gate, upload, exec, delete, list) è una piccola funzione; i nomi delle funzioni exec sono codificati in base64 così che nomi grezzi come system non compaiano nei byte del file.
  • Nomi di file benigni casualizzati (es. cache7f31.php) invece dei classici nomi di shell nascosti con dotfile.
  • Contatori incrementali (O(1)) invece di ri-scansionare i risultati.
  • Parsing URL a fonte unica tramite common.base_of().

Crediti / ispirazione

Stile modellato su raccolte pubbliche di exploit per componenti Joomla (es. incredibleindishell/joomla-vulnerabilities) e sui write-up dell'advisory di RSJoomla/mysites.guru per questa CVE.

Licenza

MIT — vedi LICENSE. Solo uso per ricerca/difesa.

Scarica lo strumento
FileScopo
cve_2026_57827.pyExploit + scanner + CLI (punto di ingresso)
rsfiles_detect.pyModulo di rilevamento standalone (senza exploit) — ha anche una propria CLI
payload.pyBuilder di payload PHP modulare e compatto
common.pyClient HTTP condiviso, configurazione e helper
mock_server.pySimulazione locale sicura per i test
FlagDescrizione
--threads NConcorrenza (default 30)
--proxy URLInstrada attraverso un proxy (Burp/ZAP)
--timeout NTimeout per richiesta (secondi)
--no-cleanupMantieni la shell caricata (default: auto-eliminazione dopo l'RCE)
-o FILESalva gli URL RCE
--csv FILEReport strutturato completo
--debug / -vLogging dettagliato a livello di richiesta