Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-48907 — CVE-2026-48907 – Joomla JCE 認証なしのリモートコード実行 (RCE) | Kitploit
ツール/GitHubGitHub/k3ystr0k3r/cve-2026-48907
侵害指標 (IOC) 管理ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト脅威インテリジェンス論文と研究学習と教育インシデントレスポンスログ分析
21213ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
k3ystr0k3r/cve-2026-48907

CVE-2026-48907

CVE-2026-48907 – Joomla JCE 認証なしのリモートコード実行 (RCE)

リポジトリを見る

CVE-2026-48907 – Joomla JCE 未認証リモートコード実行 (RCE)

重大度: 緊急 (CVSS 9.8 / CVSS v4 10.0)
CVE: CVE-2026-48907
CWE: CWE-284 – 不適切なアクセス制御
影響を受けるソフトウェア: Joomla用 Joomla Content Editor (JCE) 拡張機能
状況: 公開されており、現実環境で積極的に悪用されています。


CVE-2026-48907 は、Joomla Content Editor (JCE) 拡張機能に影響を与える重大な未認証リモートコード実行 (RCE) 脆弱性です。

この脆弱性は、JCEのプロファイル管理機能における不適切なアクセス制御に起因します。攻撃者は認証なしで悪意のあるエディタプロファイルを作成し、最終的にターゲットサーバー上での任意のPHPファイルのアップロードと実行を可能にします。

悪用に成功すると、Joomlaインストール全体が侵害されます。


脆弱性の詳細

プロパティ値
CVECVE-2026-48907
重大度緊急
CWECWE-284
攻撃ベクトルネットワーク
認証の必要性不要
ユーザーの操作不要
影響リモートコード実行
悪用の複雑さ低
必要な権限不要

影響を受けるバージョン:

JCE 1.0.0
through
JCE 2.9.99.4

パッチ適用開始バージョン:

2.9.99.5

追加の強化は後のリリースで導入されました。


根本原因

この脆弱性は、JCE拡張機能がプロファイル管理機能に対して適切に認可チェックを実施しないために存在します。

期待されるフロー

Administrator
      │
      ▼
Create Editor Profile
      │
      ▼
Upload Content

脆弱なフロー

Unauthenticated User
        │
        ▼
Create Editor Profile
        │
        ▼
Gain Upload Permissions
        │
        ▼
Upload PHP Payload
        │
        ▼
Execute PHP
        │
        ▼
Remote Code Execution

認可検証の欠如により、匿名ユーザーがセキュリティに敏感な設定に影響を与えることが実質的に可能になります。


影響

悪用に成功すると、攻撃者は以下を実行できる可能性があります:

  • 任意のPHPコードの実行
  • Joomlaウェブサイトの完全な制御を取得
  • ウェブシェルのインストール
  • 機密情報の窃取
  • ウェブサイトコンテンツの改ざん
  • マルウェアの展開
  • ランサムウェアのインストール
  • 内部インフラへのピボット

悪用に認証が不要であるため、この脆弱性は非常に危険であると考えられています。


攻撃フロー

Internet
    │
    ▼
Unauthenticated Request
    │
    ▼
Create Malicious JCE Profile
    │
    ▼
Profile Allows PHP Upload
    │
    ▼
Upload PHP File
    │
    ▼
Request Uploaded File
    │
    ▼
PHP Executes
    │
    ▼
Remote Code Execution

解釈

  • ネットワーク経由で悪用可能
  • 認証不要
  • 攻撃の複雑さが低い
  • ユーザーの操作不要
  • 完全な機密性への影響
  • 完全な完全性への影響
  • 完全な可用性への影響

侵害指標 (IOC)

管理者は以下を調査すべきです:

  • 予期しないJCEエディタプロファイル
  • 新たにアップロードされた.php, .phtml, .pharファイル
  • com_jceを標的とした不審なリクエスト
  • 未知の管理者アカウント
  • 予期しない送信接続
  • 不審なスケジュールタスクまたは永続化メカニズム

検出アイデア

潜在的な検出方法は以下の通りです:

  • ファイル整合性監視 (FIM)
  • Webサーバーログ分析
  • アップロードディレクトリからのPHP実行の検出
  • JCEプロファイル変更の監視
  • JCEへの異常なPOSTリクエストに対するSIEMアラート

緩和策

推奨される対応:

  • JCEを2.9.99.5以降に更新
  • 不正なエディタプロファイルを削除
  • アップロードディレクトリを監査
  • アップロードディレクトリ内でのPHP実行を無効化
  • 侵害が疑われる場合は認証情報をローテーション
  • 悪用試行のログを確認
  • 必要に応じて既知の正常なバックアップから復元

影響を受けるバージョン

バージョン状態
1.x脆弱
2.x ≤ 2.9.99.4脆弱
≥ 2.9.99.5パッチ適用済み

タイムライン

日付イベント
2026-06-05CVE公開
2026-06-12ベンダーアドバイザリ公開
2026-06-16積極的な悪用確認
2026-06-17NVD更新

参考文献

  • NIST National Vulnerability Database (NVD)
  • CVE Program (MITRE)
  • Joomla Security Advisory
  • CISA Known Exploited Vulnerabilities (KEV)
  • SentinelOne Technical Analysis

免責事項

このリポジトリは教育、防御、研究目的のみを意図しています。

ツールをダウンロード