
CVE-2026-77991(Joomla Event Manager 5.0.0 までの特権 PHP ファイル書き込み RCE)の概念実証およびラボパック。Docker ラボと証跡検証を含む。
abraxaslabs.tech · github.com/abraxas · @abraxas_null · CVE-2026-77991
JEM - Joomla Event Manager 5.0.0 — joomlaeventmanager.net
Joomla Extension - joomlaeventmanager.net - Joomla Event Manager < 5.0.1 における特権リモートコード実行 - 管理者用 source モデルが PHP を含む危険なファイルタイプの書き込みを許可し、リモートコード実行に至る。
| CVE | CVE-2026-77991 · CVE.org |
| CWE | — |
| CVSS | アドバイザリを参照 |
| 製品 | JEM - Joomla Event Manager |
| 影響を受けるバージョン | 5.0.0 まで(含む)のすべてのバージョン |
| 修正済み | 5.0.1 以降 |
| 認証 | なし(ソースマップを参照) |
| ラボ | 127.0.0.1 のみ · ベンダー/クライアント開示パックであり、スキャナではない |
アドバイザリは管理者用 source モデルを名指ししている。HTTP は com_jem task=source.save であり、ajax action= ではない。PHP メソッド save() は URL ではない。PR:H — 未認証 POST はこの CVE ではない。
POST/administrator/index.phpPOST /administrator/index.php login (admin/labadmin)GET /administrator/index.php?option=com_jem&task=source.edit&id=<base64 poc_witness.php> (JemControllerSource::edit)POST option=com_jem task=source.save jform[filename]+jform[source]+token (controllers/source.php:136)JemModelSource::save File::write media/com_jem/css/<file> (models/source.php:359-396)GET /media/com_jem/css/poc_witness.phpGET /media/com_jem/css/poc_witness.php が POC_WITNESS_77991 を返す。ログイン 200 HTML やトークン失敗は該当しない。
まずこれを実施: JEM - Joomla Event Manager を 5.0.1 以降に更新する。
アップグレード後の確認
CVE-2026-77991-Abraxas-Labs.py を再実行する: マップされたウィットネスが出現しないことを確認する。すぐに更新できない場合
http://127.0.0.1:8088(またはバインドしたループバック)のみを対象とする。このスクリプトをインターネットに向けないこと。
python3 CVE-2026-77991-Abraxas-Labs.py
成功とは、レスポンスボディ内の上記ウィットネスである。一般的な 200 HTML は該当しない。
再現に使用したループバックスタック。このフォルダ内の Dockerfile がソースからビルドする場合を除き、公式イメージを使用。
cd lab
docker compose up --force-recreate
YAML がローカルディレクトリをマウントする場合(バージョンテーブルのプラグイン zip / ソースタグ)、脆弱な製品ツリーを Compose の隣にバインドする。127.0.0.1 以外は公開しないこと。
# CVE-2026-77991 (structured records)
- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-77991`
- CWE: n/a
- published: n/a
## NVD description
error: <urlopen error [Errno 8] nodename nor servname provided, or not known>
## MITRE description
Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event Manager < 5.0.1 - The administrator source model allows to write dangerous file type incl. PHP, leading to remote code execution.
## Affected
- joomlaeventmanager.net JEM - Joomla Event Manager extension for Joomla 1.0.0-5.0.0 affected
## References (JSON sources only)
- https://www.joomlaeventmanager.net/
- https://github.com/advisories/GHSA-gh3c-9wwf-mj2v
- https://nvd.nist.gov/vuln/detail/CVE-2026-77991
- https://www.joomlaeventmanager.net
## GitHub advisory
Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event...
Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event Manager < 5.0.1 - The administrator source model allows to write dangerous file type incl. PHP, leading to remote code execution.
このパックはベンダー、サイト所有者、およびライセンスを受けたラボ向けである。スクリプトは 127.0.0.1 と通信する。所有していないシステムに対して使用することは Abraxas Labs によって許可されていない。保証はない。