Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-65891 — CVE-2026-65891 PoC — Joomla Content Editor file rename vulnerability (auth required, fixed in JCE 2.20.2) | Kitploit
Strumenti/GitHubGitHub/murrez/cve-2026-65891
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubmurrez/cve-2026-65891

CVE-2026-65891

CVE-2026-65891 PoC — Joomla Content Editor file rename vulnerability (auth required, fixed in JCE 2.20.2)

Vedi Repository
11 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-65891 — Joomla JCE Rename PoC

Scanner proof-of-concept per CVE-2026-65891 nell'estensione Joomla Content Editor (JCE).

La convalida inadeguata dell'input nella funzione rename del file manager JCE consente a un utente autenticato con permessi di gestione file di:

  • creare file nascosti (nomi con prefisso punto, es. .shell.php)
  • sovrascrivere silenziosamente file esistenti nel percorso di destinazione

Solo test autorizzati. Utilizzare su sistemi di propria proprietà o per cui si dispone di esplicita autorizzazione al test.

Riepilogo della vulnerabilità

CampoValore
CVECVE-2026-65891
ProdottoJCE (com_jce) — Widget Factory Limited
Versioni interessateJCE < 2.20.2 (fino a 2.20.1 / 2.9.99.9)
CorrettaJCE 2.20.2+ (2026-07-29)
CVSS 3.16.5 Medium
CWECWE-20 — Improper Input Validation
AutenticazioneRichiesta — permessi di upload e rename JCE
KEVNo

Questa non è una RCE non autenticata. Non confonderla con CVE-2026-48907 (importazione profilo JCE, non autenticata).

Causa principale

I gestori di rename browser / imgmanager di JCE accettavano nomi di file di destinazione che avrebbero dovuto essere rifiutati:

  • nomi che iniziano con . (nascosti su POSIX)
  • rinomine che sostituiscono un file esistente senza conferma

Corretto in 2.20.2: convalida dell'estensione su rename/copia/spostamento e nessuna sovrascrittura silenziosa.

Cosa fa questo PoC

check (senza credenziali)

  • Rileva l'installazione di Joomla + JCE
  • Legge la versione di JCE da jce.xml / asset
  • Segnala le versioni < 2.20.2

probe / exploit (credenziali richieste)

  1. Accesso tramite /administrator/ (o --frontend-login)
  2. Ottiene il token CSRF di Joomla
  3. Carica un .txt segnaposto tramite plugin.rpc (plugin browser)
  4. Rinomina in .cve65891_<random>.txt (nascosto)
  5. GET /images/.cve65891_*.txt — se il segnaposto è leggibile → EXPLOITED

Installazione

root@kitploit:~
git clone https://github.com/YOUR_USER/CVE-2026-65891.git
cd CVE-2026-65891
pip install -r requirements.txt

Requisiti: Python 3.10+

Utilizzo

root@kitploit:~
# Scansione versione/fingerprint (bulk, senza auth)
python poc_cve_2026_65891.py -f targets.txt -m check -j 30 -o version_hits.txt

# Singolo target — controllo completo
python poc_cve_2026_65891.py -u https://joomla.example -m check -v

# Test rename autenticato
python poc_cve_2026_65891.py -u https://joomla.example -m probe \
  --user editor --pass 'YourPassword' -v

# Cookie di sessione invece della password
python poc_cve_2026_65891.py -u https://joomla.example -m probe \
  --cookie-file cookie.txt -v

Opzioni

Modalità

Esempio di output

root@kitploit:~
EXPLOITED  https://joomla.example  joomla=True  jce=True  ver=2.20.1  auth=YES  upload=YES  rename=YES  hidden=YES  url=https://joomla.example/images/.cve65891_a1b2c3d4.txt
VULNERABLE https://site.example     joomla=True  jce=True  ver=2.9.99.9  rename=YES  err=rename_ok_but_hidden_not_readable
SUSPECT    https://old.example     joomla=True  jce=True  ver=2.20.1  err=need_auth_--user_--pass_or_--cookie-file

Solo le righe VULNERABLE e EXPLOITED vengono scritte in -o.

Prerequisiti per probe/exploit

L'account di test deve avere un profilo editor JCE con:

  • Accesso a File browser / Image manager
  • Permesso di Upload
  • Permesso di Rename

Tipicamente: Editor, Manager o Administrator — non un semplice utente registrato.

Mitigazione

  1. Aggiorna JCE a 2.20.2 o successiva
    Extensions → Manage → Update oppure scarica da joomlacontenteditor.net

  2. Fino alla correzione: disabilita Rename nelle impostazioni del profilo JCE per i gruppi di utenti non fidati (Image Manager, File Browser).

Rilevamento

Cerca richieste autenticate verso:

root@kitploit:~
POST /index.php?option=com_jce&task=plugin.rpc&plugin=browser

Con method=rename / renameItem e nomi di destinazione che iniziano con ..

File nascosti inattesi nei percorsi di upload JCE (/images/, /media/).

Disclaimer legale

Questo strumento è destinato solo a ricerca sulla sicurezza, istruzione e test di penetrazione autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. L'autore non si assume alcuna responsabilità per un uso improprio.

Riferimenti

  • NVD — CVE-2026-65891
  • JCE — joomlacontenteditor.net
  • OpenCVE

Licenza

MIT — vedi LICENSE.

Scarica lo strumento
FlagDescrizione
-u, --urlURL base Joomla singolo
-f, --fileElenco target (un URL per riga)
-m, --modecheck · probe · exploit · full (default: full)
-j, --threadsWorker paralleli (default: 15)
-t, --timeoutTimeout HTTP in secondi (default: 25)
-o, --outputScrive solo i risultati VULNERABLE / EXPLOITED
--userNome utente Joomla
--passPassword Joomla
--cookie-fileFile con header Cookie: grezzo (salta il login)
--upload-dirDirectory di upload JCE (default: images)
--frontend-loginAccesso tramite frontend invece che amministratore
-v, --verboseOutput di debug
ModalitàAuthDescrizione
checkNoRileva Joomla + JCE + versione
probeSìUpload + rename nascosto + verifica
exploitSìCome probe
fullSì*check e poi probe (*probe richiede auth)