Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
JCEzploit-CVE-2026-48907 — Joomla JCE (CVE-2026-48907) 用の自動化された RCE エクスプロイト。インタラクティブシェル、バッチコマンド実行、ファイルダウンロード、および認可されたペネトレーションテストのためのプロキシサポートを備えています。 | Kitploit
ツール/GitHubGitHub/cerberusmrxi/jcezploit-cve-2026-48907
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストレッドチーミング
GitHubcerberusmrxi/jcezploit-cve-2026-48907

JCEzploit-CVE-2026-48907

Joomla JCE (CVE-2026-48907) 用の自動化された RCE エクスプロイト。インタラクティブシェル、バッチコマンド実行、ファイルダウンロード、および認可されたペネトレーションテストのためのプロキシサポートを備えています。

リポジトリを見る
141ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

JCEzploit

Joomla JCE セキュリティテストフレームワーク

認可されたペネトレーションテスト、管理された脆弱性調査、および防御的検証のためのプロフェッショナル向けコマンドライン ユーティリティです。

Version 1.0.0 Python 3.6 or newer Supported platforms MIT License

認可された使用のみ。 このプロジェクトは、自分が所有するシステム、またはテストを明示的に許可されたシステムに対してのみ実行してください。可能な場合は常に管理された実験室環境を使用してください。


目次

  • 概要

  • セキュリティおよび法的通知

  • 脆弱性情報

  • 機能

  • 要件

  • インストール

  • 使用法

  • 設定

  • プロジェクト構成

  • テストと開発

  • 運用上の安全性

  • 責任ある開示

  • コントリビューション

  • 変更履歴

  • ライセンス

  • 作者

  • 参考文献

概要


joo

JCEzploit は、テスターが明示的な認可を持つ環境において、Joomla Content Editor (JCE) コンポーネントのプロファイルインポート機能を評価するためのコマンドライン セキュリティ調査ユーティリティです。管理された環境で報告されたリモートコード実行の状態を再現・検証する必要がある、プロフェッショナルのペネトレーションテスター、セキュリティ研究者、および防御担当者向けに設計されています。

このプロジェクトは、構造化されたコマンドライン ワークフロー、設定可能なプロキシサポート、複数の実行モード、診断出力、および対話型セッション インターフェースを提供します。オペレーターが所有するターゲット、または書面によるテスト認可の対象となるターゲットに対してのみ使用してください。

公開に関する注記: この README を公開または配布する前に、プロジェクトの CVE 識別子、影響を受けるバージョン範囲、修正バージョン、開示ステータス、およびテストマトリクスを、権威あるベンダーまたは脆弱性データベースの記録と照合して検証してください。以下のメタデータは提供されたプロジェクト情報を反映したものであり、独立した脆弱性の確認として扱うべきではありません。

セキュリティおよび法的通知

このソフトウェアは、承認されていないターゲットに対して使用すると、不正アクセス、データ漏えい、サービス妨害、またはシステム侵害を引き起こす可能性があります。メンテナーは、第三者のシステム、公共インフラストラクチャ、または文書化された許可のないシステムへのテストを許可しません。

このプロジェクトを使用することにより、以下に同意したものとみなされます:

  1. 明示的な書面による認可を得ているシステムのみをテストすること。

  2. 承認されたスコープ、時間枠、レート制限、および交戦規則を定義し遵守すること。

  3. 不要なデータへのアクセス、変更、外部持ち出し、または保持を避けること。

  4. 活動がサービス妨害のリスクをもたらす場合、または無関係のユーザーに影響を与える場合は、直ちにテストを停止すること。

  5. 適用されるすべての法律、規制、契約、および組織の方針を遵守すること。

  6. ソフトウェアの使用によって生じる結果に対する責任を受け入れること。

著者およびコントリビューターは、このプロジェクトを「現状のまま」提供しており、その使用から生じる誤用、損害、データ損失、法的請求、またはその他の結果について責任を負いません。

脆弱性情報

以下の詳細はプロジェクトとともに提供されたものであり、セキュリティアドバイザリまたは本番環境の評価で使用する前に、独立した検証が必要です。

フィールド提供されたプロジェクト詳細
脆弱性識別子CVE-2026-48907
報告された問題認証不要のリモートコード実行
報告された影響を受けるバージョンJCE 1.0.0 から 2.9.99.4
報告された修正バージョンJCE 2.9.99.5
提供されたテスト環境Joomla 3.10.11、JCE 2.9.15、Apache 2.4、PHP 7.4
報告された重大度緊急; システム全体が侵害される可能性

防御的な作業では、まず導入されている Joomla および JCE のバージョンを確認し、認可を取得し、ロールバック計画を作成し、可能な場合は常に非破壊的な検証方法を優先してください。

機能

JCEzploit には、プロジェクト資料に記載されている以下の機能が含まれています:

領域機能
ワークフロー自動化されたリクエスト準備と脆弱性検証ワークフロー
セッションインターフェース履歴、補完、色付き出力を備えた対話型コマンドセッション
実行モード対話型、単一コマンド、バッチ、quiet、verbose、およびデバッグ向けモード
検出複数のフォールバックパターンによる CSRF トークン検出
ネットワーク制御管理されたリクエスト検査のための HTTP/HTTPS プロキシサポート
信頼性接続プーリング、タイムアウト、およびエラー処理
ファイル操作認可された評価シナリオのためのファイル取得機能
プラットフォームサポートPython 3.6+ を備えた Linux、macOS、Windows 環境

対話型コマンド

対話型インターフェースは、次のようなコマンドをサポートしています。承認されたテスト環境では、非破壊的なコマンドのみを使用してください。

$> whoami       # Display the execution identity
$> id           # Display user and group information
$> pwd          # Display the current working directory
$> exit         # Close the session

要件

要件最小値またはサポート値
Python3.6 以降
パッケージマネージャーpip
オペレーティングシステムLinux、macOS、または Windows
ネットワークアクセス依存関係のインストールと認可されたテストターゲットへの到達にのみ必要

正確な依存関係セットは requirements.txt で定義されています。仮想環境を使用して、プロジェクトの依存関係をホストシステムから分離してください。

インストール

推奨インストール: Linux および macOS

git clone https://github.com/CerberusMrXi/JCEzploit-CVE-2026-48907.git
cd JCEzploit-CVE-2026-48907

python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
pip install -r requirements.txt

chmod +x jcezploit.py

Windows インストール

git clone https://github.com/CerberusMrXi/JCEzploit-CVE-2026-48907.git
Set-Location JCEzploit-CVE-2026-48907

python -m venv .venv
.\.venv\Scripts\Activate.ps1
python -m pip install --upgrade pip
pip install -r requirements.txt

PowerShell の実行ポリシーによってアクティベーションが妨げられる場合は、セキュリティ制御をグローバルに弱めるのではなく、組織のエンドポイント管理ポリシーを確認してください。スクリプトは仮想環境のインタープリターを介して直接呼び出すこともできます。

Pipenv

pip install pipenv
pipenv install requests rich
pipenv shell
python jcezploit.py --help

Docker

リポジトリにメンテナンスされた Dockerfile が含まれている場合は、隔離された認可済みの実験室環境でビルドして実行してください:

docker build -t jcezploit .
docker run --rm -it jcezploit --help

機密のホストディレクトリ、本番環境の認証情報、または無制限のホストネットワークをコンテナにマウントしないでください。

使用法

常にターゲットスコープを確認し、組み込みのヘルプを表示することから始めてください:

python jcezploit.py --help

提供されたコマンドライン インターフェースを以下にまとめます。

usage: jcezploit.py [-h] -u URL [--proxy PROXY] [-v] [-q]
                    [--cmd CMD] [--interactive] [--batch FILE]
                    [--no-confirm]

JCEzploit - Joomla JCE security testing utility

options:
  -h, --help            Show this help message and exit
  -u, --url URL         Authorized target base URL (required )
  --proxy PROXY         HTTP proxy, for example http://127.0.0.1:8080
  -v, --verbose         Enable diagnostic output
  -q, --quiet           Suppress non-essential output
  --cmd CMD             Execute one approved test command and exit
  --interactive         Start an interactive test session
  --batch FILE          Read approved test commands from a file
  --no-confirm          Skip the confirmation prompt; use only in automation

管理されたテスト例

以下の例は呼び出しパターンを示しています。ターゲットは、明示的に認可されたラボまたは評価用エンドポイントに置き換えてください。

# Start an interactive assessment session.
python jcezploit.py --url http://authorized-lab.example --interactive

# Execute a low-impact identity check.
python jcezploit.py --url http://authorized-lab.example --cmd "id"

# Route requests through a local inspection proxy.
python jcezploit.py \
  --url http://authorized-lab.example \
  --proxy http://127.0.0.1:8080 \
  --interactive \
  --verbose

バッチモード

事前に承認された非破壊的な検証手順のみを含むコマンドファイルを作成してください:

# commands.txt
whoami
id
pwd

承認されたターゲットに対してバッチファイルを実行します:

python jcezploit.py --url http://authorized-lab.example --batch commands.txt

Quiet モードと Verbose モード

管理された環境でのリクエストフローのトラブルシューティングや、評価レポート用の証拠収集時には --verbose を使用してください。承認された自動化パイプラインに出力を統合する場合は --quiet を使用してください。共有ログにシークレット、セッショントークン、レスポンス本文、または個人データを保存しないでください。

設定

このプロジェクトはコマンドライン設定を受け付けます。実装が明示的にサポートしている場合、ラッパーやローカルラン ブックで以下の環境変数の慣例を使用できます:

TARGET_URL=http://authorized-lab.example
PROXY=http://127.0.0.1:8080
VERBOSE=true
QUIET=false

.env ファイル、認証情報、トークン、ターゲットインベントリ、取得したレスポンス、または評価結果をバージョン管理にコミットしないでください。ローカル設定ファイルを .gitignore に追加し、適切な場合はシークレットマネージャーを使用してください。

プロジェクト構成

JCEzploit/
├── jcezploit.py              # Main command-line program
├── requirements.txt          # Runtime dependencies
├── README.md                 # Project documentation
├── LICENSE                   # MIT License
├── .gitignore                # Ignored local and generated files
├── setup.sh                  # Optional setup helper
├── sample_commands.txt       # Example command file
├── Dockerfile                # Container build definition
├── verify.py                 # Dependency verification helper
└── docs/
    ├── vulnerability_details.md
    ├── pentest_guide.md
    └── changelog.md
ツールをダウンロード