Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-48907 — CLI Python che sfrutta CVE-2026-48907 in Joomla JCE tramite upload profile-import, verifica i percorsi della shell e apre un canale di comandi interattivo su target autorizzati. | Kitploit
Strumenti/GitHubGitHub/noname-elv/cve-2026-48907
Analisi delle VulnerabilitàExploitScripting e AutomazioneSfruttamento di Applicazioni WebPost-ExploitSicurezza WebPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubnoname-elv/cve-2026-48907

CVE-2026-48907

CLI Python che sfrutta CVE-2026-48907 in Joomla JCE tramite upload profile-import, verifica i percorsi della shell e apre un canale di comandi interattivo su target autorizzati.

12320 giorni faNon ancora revisionato
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

E.L.V CVE Research & Assessment Framework

E.L.V — Exploit Loader & Vulnerability Firmware
Utilità di ricerca sulla cybersecurity per la valutazione autorizzata delle vulnerabilità.

Python Platform License


Indice

  • Panoramica
  • Avviso di sicurezza importante
  • Informazioni sul progetto
  • Cosa fa lo script attuale
  • Flusso di lavoro
  • Requisiti
  • Installazione
  • Interfaccia a riga di comando
  • File di input
  • Output
  • Concorrenza
  • Comportamento di rete
  • Comportamento SSL/TLS
  • Logging e risultati
  • Gestione degli errori
  • Struttura del codice sorgente
  • Considerazioni sulla sicurezza
  • Metodologia di test responsabile
  • Risoluzione dei problemi
  • Note di sviluppo
  • Limitazioni note
  • Miglioramenti futuri
  • Licenza
  • Dichiarazione di non responsabilità

Panoramica

E.L.V CVE Research & Assessment Framework è un'utilità a riga di comando basata su Python pensata per la ricerca sulla sicurezza controllata e la valutazione autorizzata delle vulnerabilità.

L'implementazione fornita contiene funzionalità per:

  • accettare un singolo target o un file con un elenco di target;
  • caricare un file di payload fornito localmente;
  • eseguire un pre-controllo basato su HTTP;
  • estrarre un token correlato a CSRF dalla risposta di un target;
  • inviare una richiesta di importazione del profilo;
  • verificare un insieme di percorsi candidati per il file caricato;
  • aprire opzionalmente un canale di comando HTTP interattivo quando viene utilizzato un singolo target;
  • elaborare più target in modo concorrente;
  • scrivere gli URL delle shell funzionanti in un file di risultati.

Il codice sorgente attuale identifica il proprio target di ricerca come:

CVE-2026-48907 Joomla! JCE Extension < 2.9.99.5 Unauthenticated RCE

Tale dichiarazione relativa a CVE/prodotto è metadati forniti dal codice sorgente e non sono stati verificati in modo indipendente da questo README. Prima di pubblicare un'affermazione sulla sicurezza, convalidare l'identificatore, le versioni interessate, l'advisory, il componente interessato e le informazioni sulla remediation rispetto a una fonte attendibile del fornitore/CVE.


Avviso di sicurezza importante

Questo progetto interagisce con applicazioni web remote e l'implementazione fornita include funzionalità pensate per caricare un payload personalizzato lato server e comunicare con una shell caricata.

Utilizzalo solo contro sistemi per i quali disponi di autorizzazione esplicita.

Non utilizzare questo progetto per:

  • accedere a sistemi senza autorizzazione;
  • distribuire una shell su infrastrutture di terze parti;
  • ottenere persistenza non autorizzata;
  • aggirare l'autenticazione o i controlli di accesso;
  • eseguire comandi su sistemi che non possiedi o per i quali non hai autorizzazione scritta a testare;
  • scansionare target Internet arbitrari senza autorizzazione;
  • danneggiare, modificare, esfiltrare o distruggere dati.

Per un laboratorio sicuro, utilizza un ambiente VM/container locale isolato o un target di addestramento deliberatamente vulnerabile.


Informazioni sul progetto

CampoValore
ProgettoE.L.V CVE Research & Assessment Framework
Autore / EngineHxN / E.L.V
Versione1.0.0
LinguaggioPython
PiattaformaSistemi *nix / Unix-like
LicenzaGNU GPL v3
InterfacciaRiga di comando
Client HTTPrequests
ConcorrenzaThreadPoolExecutor
Scopo principaleRicerca e valutazione di sicurezza autorizzate

Cosa fa lo script attuale

Il codice sorgente fornito elv-cve.py contiene i seguenti componenti principali.

1. Caricamento di payload personalizzati

Lo script legge un file locale fornito tramite l'opzione --shell.

Il codice sorgente lo descrive come un file shell/uploader personalizzato e termina quando il file specificato non può essere letto.

2. Individuazione dei target

Il programma supporta due modalità di target mutuamente esclusive:

  • un URL target;
  • un file di testo contenente più URL target.

3. Richiesta HTTP iniziale

Per ogni target, lo script esegue una richiesta GET verso la radice del target e si aspetta una risposta HTTP 200 prima di continuare.

4. Estrazione del token

L'implementazione cerca nell'HTML restituito un valore correlato a CSRF utilizzando espressioni regolari.

Sono attualmente implementati due pattern.

5. Richiesta di importazione del profilo

Lo script costruisce una richiesta di upload multipart verso:```text /index.php?option=com_jce

La richiesta include l'attività di importazione del profilo e il token estratto.

### 6. Verifica del percorso candidato

Dopo la richiesta di caricamento, il programma controlla diverse possibili posizioni per il file risultante.

Il codice sorgente attuale contiene questi percorsi candidati:```text
/tmp/
 /images/
 /images/stories/
 /media/

7. Sessione interattiva

Per un singolo target, il programma corrente invoca un'interfaccia a comandi interattiva quando segnala un percorso di shell caricato con successo.

Il sorgente invia comandi utilizzando parametri POST denominati:```text cmd c

Poiché questa funzionalità può comportare l'esecuzione remota di comandi, dovrebbe essere limitata ad ambienti isolati ed esplicitamente autorizzati.

### 8. Elaborazione multi-target

Quando viene fornito un file di target, il programma utilizza un `ThreadPoolExecutor` ed elabora i target in modo concorrente.

Il numero predefinito di thread nel sorgente è:```text
10

Workflow

Ad alto livello, l'implementazione attuale segue questo flusso:```text Start │ ├── Parse command-line arguments │ ├── Load local payload file │ ├── Load one target OR target list │ ├── Create ELV_CVE output directory │ ├── Target processing │ │ │ ├── GET target │ ├── Check HTTP response │ ├── Extract token │ ├── Submit profile-import request │ ├── Check candidate file paths │ └── Record result │ └── Write results / display summary

---

## Requisiti

Il sorgente fornito importa:

- Moduli della libreria standard di Python:
  - `random`
  - `re`
  - `time`
  - `argparse`
  - `sys`
  - `os`
  - `json`
  - `threading`
  - `concurrent.futures`
- Moduli di terze parti:
  - `requests`
  - `urllib3`

Un'installazione minima delle dipendenze è quindi:```bash
python3 -m pip install requests urllib3

Per deployment riproducibili, blocca le dipendenze in un file requirements.txt.

Esempio:```text requests urllib3

---

## Installazione

Clona o copia il progetto in un ambiente di valutazione isolato.
Scarica lo strumento