Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-48907- — CVE-2026-48907(Joomla JCE Editorにおける重大な認証なしRCE)のためのPythonベースのスキャナーおよびエクスプロイト。安全なフィンガープリンティング、CSRFトークン抽出、マルチスレッドの大量スキャン、および5つのPHPペイロードバリアントによる完全なエクスプロイトチェーンを備えています。 | Kitploit
ツール/GitHubGitHub/xitexploiter96-dot/cve-2026-48907-
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubxitexploiter96-dot/cve-2026-48907-

CVE-2026-48907-

CVE-2026-48907(Joomla JCE Editorにおける重大な認証なしRCE)のためのPythonベースのスキャナーおよびエクスプロイト。安全なフィンガープリンティング、CSRFトークン抽出、マルチスレッドの大量スキャン、および5つのPHPペイロードバリアントによる完全なエクスプロイトチェーンを備えています。

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-48907 — Joomla JCE Editor 認証不要のRCEスキャナー&エクスプロイト

CVSS 10.0 | CWE-284 | CISA KEV | EPSS 80%

CVE-2026-48907用のPythonベースの脆弱性スキャナー&エクスプロイトツール。Joomla CMS用の**JCE(Joomla Content Editor)**拡張機能における重大な認証不要のリモートコード実行脆弱性です。


📋 脆弱性の詳細

フィールド値
CVE IDCVE-2026-48907
深刻度緊急 (CVSS 10.0)
CWECWE-284 — 不適切なアクセス制御
CISA KEV✅ あり (追加日: 2026-06-16)
EPSS80.4% (悪用の可能性が高い)
攻撃経路ネットワーク
認証不要
ユーザ操作なし
影響を受けるソフトウェアJCE (Joomla Content Editor) バージョン < 2.9.99.5
修正バージョンJCE 2.9.99.6

説明

Joomla用JCEエディタ拡張機能の脆弱性により、認証されていないユーザーが新しいエディタプロファイルを作成でき、最終的にPHPコードのアップロードと実行が可能になります。根本原因は、index.php?option=com_jce&task=profiles.import にある profiles.import エンドポイントでのアクセス制御チェックの不備(CWE-284)です。

攻撃チェーン

  1. フィンガープリント — jce.xml 経由でJCEバージョンを検出
  2. CSRFトークンの抽出 — Joomlaホームページからスクレイピング
  3. 悪意のあるプロファイルのインポート — ordering:-99999 を設定したXMLプロファイルをPOSTし、PHPアップロードを有効化、MIME/拡張子検証を無効化
  4. Webshellのアップロード — JCEブラウザRPCプラグイン経由でPHPペイロードをPOST
  5. 実行 — アップロードされたシェルにアクセスしてPHP実行をトリガー

🚀 機能

  • ✅ セーフスキャンモード — フィンガープリント+エンドポイント調査のみ(悪用なし)
  • ✅ エクスプロイトモード — 完全RCEチェーン:プロファイルインポート → Webshellアップロード
  • ✅ マススキャナー — ターゲットリストからのマルチスレッドスキャン
  • ✅ 5つのPHPペイロードバリアント — バックティック、連結難読化、GIFヘッダーバイパス
  • ✅ バージョン検出 — JCEバージョンと脆弱性ステータスを識別
  • ✅ CSRFトークン抽出 — Joomlaページから自動抽出
  • ✅ プロキシサポート — Burp Suite、ZAP、mitmproxyと互換性あり
  • ✅ 出力ログ — 確認されたシェルをファイルに保存

📦 必要条件

  • Python 3.7+
  • requests ライブラリ
root@kitploit:~
pip install requests
python cve-2026-48907.py -t https://target.com
python cve-2026-48907.py -t https://target.com --exploit
python cve-2026-48907.py -t https://target.com --exploit --proxy http://127.0.0.1:8080
python cve-2026-48907.py -l targets.txt --exploit -o scan_results.txt --threads 20
ツールをダウンロード