Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-77991 — CVE-2026-77991(Joomla Event Manager 5.0.0 までの特権 PHP ファイル書き込み RCE)の概念実証およびラボパック。Docker ラボと証跡検証を含む。 | Kitploit
ツール/GitHubGitHub/abraxas/cve-2026-77991
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト論文と研究学習と教育リモートアクセスツールラボと実践
GitHubabraxas/cve-2026-77991

CVE-2026-77991

CVE-2026-77991(Joomla Event Manager 5.0.0 までの特権 PHP ファイル書き込み RCE)の概念実証およびラボパック。Docker ラボと証跡検証を含む。

119時間42分前未レビュー
リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Abraxas Labs — CVE-2026-77991

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-77991

CVE-2026-77991

JEM - Joomla Event Manager 5.0.0 — joomlaeventmanager.net

Joomla Extension - joomlaeventmanager.net - Joomla Event Manager < 5.0.1 における特権リモートコード実行 - 管理者用 source モデルが PHP を含む危険なファイルタイプの書き込みを許可し、リモートコード実行に至る。

CVECVE-2026-77991 · CVE.org
CWE—
CVSSアドバイザリを参照
製品JEM - Joomla Event Manager
影響を受けるバージョン5.0.0 まで(含む)のすべてのバージョン
修正済み5.0.1 以降
認証なし(ソースマップを参照)
ラボ127.0.0.1 のみ · ベンダー/クライアント開示パックであり、スキャナではない

アドバイザリ(ソースマップより)

アドバイザリは管理者用 source モデルを名指ししている。HTTP は com_jem task=source.save であり、ajax action= ではない。PHP メソッド save() は URL ではない。PR:H — 未認証 POST はこの CVE ではない。


エントリ

  • メソッド: POST
  • パス: /administrator/index.php
  • ルーター: com_jem task=source.save (JemControllerSource::save → JemModelSource::save)。管理者セッション(core.edit com_jem)と有効な CSRF トークンが必要。まず GET source.edit&id=<base64 of filename> を実行し、セッションのファイル名を一致させる。
  • 備考: CVE-2026-77991: JemModelSource::save が jform[source] を media/com_jem/css/<filename> に File::write() する。5.0.0 の resolveSourceFile はパスを InputFilter でクリーニングし .. をブロックするのみで、.css を要求せず、php も拒否しない。5.0.1 では JemCssFilePolicy::isValidFileName が追加されている(.css で終わる必要があり、実行可能なセグメントを含まない)。特権 RCE: admin/labadmin1234 でログインし、id=base64('poc_witness.php') を編集し、echo のみの PHP(シェルではない)を保存する。ウィットネス GET /media/com_jem/css/poc_witness.php に POC_WITNESS_77991 が含まれる。

コールチェーン

  • POST /administrator/index.php login (admin/labadmin)
  • GET /administrator/index.php?option=com_jem&task=source.edit&id=&lt;base64 poc_witness.php&gt; (JemControllerSource::edit)
  • POST option=com_jem task=source.save jform[filename]+jform[source]+token (controllers/source.php:136)
  • JemModelSource::save File::write media/com_jem/css/&lt;file&gt; (models/source.php:359-396)
  • GET /media/com_jem/css/poc_witness.php

ラボの前提条件

  • JEM 5.0.0 がインストールされた Joomla 5 + PHP 8.3
  • com_jem に対する core.edit 権限を持つ管理者アカウント admin/labadmin
  • media/com_jem/css が書き込み可能

ウィットネス

GET /media/com_jem/css/poc_witness.php が POC_WITNESS_77991 を返す。ログイン 200 HTML やトークン失敗は該当しない。

成功ではないもの

  • 一般的な 200 Joomla ホームページ HTML
  • ログイン失敗 / JINVALID_TOKEN
  • COM_JEM_CSSMANAGER_ERROR_SOURCE_FILE_NOT_FOUND
  • .css ファイルのみの書き込み(本来の CSS マネージャ)
  • リバースシェルまたは外部接続
  • 未認証リクエスト

パッチ / 修復

まずこれを実施: JEM - Joomla Event Manager を 5.0.1 以降に更新する。

アップグレード後の確認

  • パッチ適用済みビルドに対して CVE-2026-77991-Abraxas-Labs.py を再実行する: マップされたウィットネスが出現しないことを確認する。
  • デプロイされたツリー内のベンダーアドバイザリ / チェンジセットを確認する(参考文献を参照)。
  • WAF シグネチャは遅延であり、パッチではない。

すぐに更新できない場合

  • 影響を受けるコンポーネントを無効化または隔離する。
  • 本番環境でウィットネス条件を探索する(新たな特権ユーザー、予期しないファイル、注入された行など、この CVE のマップが示すもの)。

再現(許可されたラボ)

http://127.0.0.1:8088(またはバインドしたループバック)のみを対象とする。このスクリプトをインターネットに向けないこと。

root@kitploit:~
python3 CVE-2026-77991-Abraxas-Labs.py

成功とは、レスポンスボディ内の上記ウィットネスである。一般的な 200 HTML は該当しない。


ラボイメージ

再現に使用したループバックスタック。このフォルダ内の Dockerfile がソースからビルドする場合を除き、公式イメージを使用。

  • lab/docker-compose.yml
  • lab/docker-compose.override.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

YAML がローカルディレクトリをマウントする場合(バージョンテーブルのプラグイン zip / ソースタグ)、脆弱な製品ツリーを Compose の隣にバインドする。127.0.0.1 以外は公開しないこと。


参考文献

  • CVE-2026-77991 · NVD

  • CVE-2026-77991 · CVE.org

  • www.joomlaeventmanager.net/

  • github.com/advisories/GHSA-gh3c-9wwf-mj2v

  • nvd.nist.gov/vuln/detail/CVE-2026-77991

  • www.joomlaeventmanager.net

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


レコード(構造化)

root@kitploit:~
# CVE-2026-77991  (structured records)

- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-77991`
- CWE: n/a
- published: n/a

## NVD description

error: <urlopen error [Errno 8] nodename nor servname provided, or not known>

## MITRE description

Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event Manager < 5.0.1 - The administrator source model allows to write dangerous file type incl. PHP, leading to remote code execution.

## Affected

- joomlaeventmanager.net JEM - Joomla Event Manager extension for Joomla 1.0.0-5.0.0 affected

## References (JSON sources only)

- https://www.joomlaeventmanager.net/
- https://github.com/advisories/GHSA-gh3c-9wwf-mj2v
- https://nvd.nist.gov/vuln/detail/CVE-2026-77991
- https://www.joomlaeventmanager.net

## GitHub advisory

Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event...

Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event Manager < 5.0.1 - The administrator source model allows to write dangerous file type incl. PHP, leading to remote code execution.

免責事項

このパックはベンダー、サイト所有者、およびライセンスを受けたラボ向けである。スクリプトは 127.0.0.1 と通信する。所有していないシステムに対して使用することは Abraxas Labs によって許可されていない。保証はない。

abraxaslabs.tech · github.com/abraxas · @abraxas_null

ツールをダウンロード