
CLI Python che sfrutta CVE-2026-48907 in Joomla JCE tramite upload profile-import, verifica i percorsi della shell e apre un canale di comandi interattivo su target autorizzati.
E.L.V — Exploit Loader & Vulnerability Firmware
Utilità di ricerca sulla cybersecurity per la valutazione autorizzata delle vulnerabilità.
E.L.V CVE Research & Assessment Framework è un'utilità a riga di comando basata su Python pensata per la ricerca sulla sicurezza controllata e la valutazione autorizzata delle vulnerabilità.
L'implementazione fornita contiene funzionalità per:
Il codice sorgente attuale identifica il proprio target di ricerca come:
CVE-2026-48907 Joomla! JCE Extension < 2.9.99.5 Unauthenticated RCE
Tale dichiarazione relativa a CVE/prodotto è metadati forniti dal codice sorgente e non sono stati verificati in modo indipendente da questo README. Prima di pubblicare un'affermazione sulla sicurezza, convalidare l'identificatore, le versioni interessate, l'advisory, il componente interessato e le informazioni sulla remediation rispetto a una fonte attendibile del fornitore/CVE.
Questo progetto interagisce con applicazioni web remote e l'implementazione fornita include funzionalità pensate per caricare un payload personalizzato lato server e comunicare con una shell caricata.
Utilizzalo solo contro sistemi per i quali disponi di autorizzazione esplicita.
Non utilizzare questo progetto per:
Per un laboratorio sicuro, utilizza un ambiente VM/container locale isolato o un target di addestramento deliberatamente vulnerabile.
| Campo | Valore |
|---|---|
| Progetto | E.L.V CVE Research & Assessment Framework |
| Autore / Engine | HxN / E.L.V |
| Versione | 1.0.0 |
| Linguaggio | Python |
| Piattaforma | Sistemi *nix / Unix-like |
| Licenza | GNU GPL v3 |
| Interfaccia | Riga di comando |
| Client HTTP | requests |
| Concorrenza | ThreadPoolExecutor |
| Scopo principale | Ricerca e valutazione di sicurezza autorizzate |
Il codice sorgente fornito elv-cve.py contiene i seguenti componenti principali.
Lo script legge un file locale fornito tramite l'opzione --shell.
Il codice sorgente lo descrive come un file shell/uploader personalizzato e termina quando il file specificato non può essere letto.
Il programma supporta due modalità di target mutuamente esclusive:
Per ogni target, lo script esegue una richiesta GET verso la radice del target e si aspetta una risposta HTTP 200 prima di continuare.
L'implementazione cerca nell'HTML restituito un valore correlato a CSRF utilizzando espressioni regolari.
Sono attualmente implementati due pattern.
Lo script costruisce una richiesta di upload multipart verso:```text /index.php?option=com_jce
La richiesta include l'attività di importazione del profilo e il token estratto.
### 6. Verifica del percorso candidato
Dopo la richiesta di caricamento, il programma controlla diverse possibili posizioni per il file risultante.
Il codice sorgente attuale contiene questi percorsi candidati:```text
/tmp/
/images/
/images/stories/
/media/
Per un singolo target, il programma corrente invoca un'interfaccia a comandi interattiva quando segnala un percorso di shell caricato con successo.
Il sorgente invia comandi utilizzando parametri POST denominati:```text cmd c
Poiché questa funzionalità può comportare l'esecuzione remota di comandi, dovrebbe essere limitata ad ambienti isolati ed esplicitamente autorizzati.
### 8. Elaborazione multi-target
Quando viene fornito un file di target, il programma utilizza un `ThreadPoolExecutor` ed elabora i target in modo concorrente.
Il numero predefinito di thread nel sorgente è:```text
10
Ad alto livello, l'implementazione attuale segue questo flusso:```text Start │ ├── Parse command-line arguments │ ├── Load local payload file │ ├── Load one target OR target list │ ├── Create ELV_CVE output directory │ ├── Target processing │ │ │ ├── GET target │ ├── Check HTTP response │ ├── Extract token │ ├── Submit profile-import request │ ├── Check candidate file paths │ └── Record result │ └── Write results / display summary
---
## Requisiti
Il sorgente fornito importa:
- Moduli della libreria standard di Python:
- `random`
- `re`
- `time`
- `argparse`
- `sys`
- `os`
- `json`
- `threading`
- `concurrent.futures`
- Moduli di terze parti:
- `requests`
- `urllib3`
Un'installazione minima delle dipendenze è quindi:```bash
python3 -m pip install requests urllib3
Per deployment riproducibili, blocca le dipendenze in un file requirements.txt.
Esempio:```text requests urllib3
---
## Installazione
Clona o copia il progetto in un ambiente di valutazione isolato.