Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-48907- — Scanner ed exploit basato su Python per CVE-2026-48907, una RCE critica non autenticata in Joomla JCE Editor. Include fingerprinting sicuro, estrazione del token CSRF, scansione di massa multi-thread e catena di sfruttamento completa con 5 varianti di payload PHP. | Kitploit
Strumenti/GitHubGitHub/xitexploiter96-dot/cve-2026-48907-
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubxitexploiter96-dot/cve-2026-48907-

CVE-2026-48907-

Scanner ed exploit basato su Python per CVE-2026-48907, una RCE critica non autenticata in Joomla JCE Editor. Include fingerprinting sicuro, estrazione del token CSRF, scansione di massa multi-thread e catena di sfruttamento completa con 5 varianti di payload PHP.

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-48907 — Scanner ed Exploit per RCE Non Autenticata su JCE Editor di Joomla

CVSS 10.0 | CWE-284 | CISA KEV | EPSS 80%

Uno scanner di vulnerabilità e uno strumento di sfruttamento basati su Python per CVE-2026-48907, una critica vulnerabilità di esecuzione remota di codice non autenticata nell'estensione JCE (Joomla Content Editor) per Joomla CMS.


📋 Dettagli della Vulnerabilità

CampoValore
ID CVECVE-2026-48907
GravitàCritica (CVSS 10.0)
CWECWE-284 — Controllo degli accessi improprio
CISA KEV✅ Sì (aggiunto il 2026-06-16)
EPSS80.4% (alta probabilità di sfruttamento)
Vettore di attaccoRete
AutenticazioneNon richiesta
Interazione utenteNessuna
Software interessatoVersioni < 2.9.99.5 di JCE (Joomla Content Editor)
Corretto inJCE 2.9.99.6

Descrizione

Una vulnerabilità nell'estensione editor JCE per Joomla consente la creazione di nuovi profili editor per utenti non autenticati, con conseguente caricamento ed esecuzione di codice PHP. La causa principale è un controllo improprio degli accessi (CWE-284) sull'endpoint profiles.import all'indirizzo index.php?option=com_jce&task=profiles.import.

Catena di Attacco

  1. Fingerprint — Rileva la versione di JCE tramite jce.xml
  2. Estrai il token CSRF — Recupera dalla homepage di Joomla
  3. Importa profilo dannoso — POST del profilo XML con impostazione ordering:-99999, abilita il caricamento PHP, disabilita la validazione MIME/estensione
  4. Carica webshell — POST del payload PHP tramite il plugin RPC del browser JCE
  5. Esegui — Accedi alla shell caricata per attivare l'esecuzione PHP

🚀 Funzionalità

  • ✅ Modalità di scansione sicura — Solo fingerprinting + probe degli endpoint (nessuno sfruttamento)
  • ✅ Modalità Exploit — Catena RCE completa: importazione profilo → upload webshell
  • ✅ Scanner di massa — Scansione multi-thread da un elenco di target
  • ✅ 5 varianti di payload PHP — Backtick, offuscamento per concatenazione, bypass header GIF
  • ✅ Rilevamento versione — Identifica la versione di JCE e lo stato della vulnerabilità
  • ✅ Estrazione token CSRF — Estrazione automatica dalle pagine Joomla
  • ✅ Supporto proxy — Compatibile con Burp Suite, ZAP, mitmproxy
  • ✅ Registrazione output — Salva le shell confermate su file

📦 Requisiti

  • Python 3.7+
  • libreria requests
root@kitploit:~
pip install requests
python cve-2026-48907.py -t https://target.com
python cve-2026-48907.py -t https://target.com --exploit
python cve-2026-48907.py -t https://target.com --exploit --proxy http://127.0.0.1:8080
python cve-2026-48907.py -l targets.txt --exploit -o scan_results.txt --threads 20
Scarica lo strumento