Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-77991 — CVE-2026-77991에 대한 개념 증명 및 실습 팩으로, Joomla Event Manager 5.0.0까지의 권한 있는 PHP 파일 쓰기 RCE 취약점을 다루며, Docker 실습 환경과 witness 검증을 포함합니다. | Kitploit
도구/GitHubGitHub/abraxas/cve-2026-77991
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingPapers & ResearchLearning & EducationRemote Access ToolLabs & Practice
GitHubabraxas/cve-2026-77991

CVE-2026-77991

CVE-2026-77991에 대한 개념 증명 및 실습 팩으로, Joomla Event Manager 5.0.0까지의 권한 있는 PHP 파일 쓰기 RCE 취약점을 다루며, Docker 실습 환경과 witness 검증을 포함합니다.

118시간 15분 전아직 검토되지 않음
저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Abraxas Labs — CVE-2026-77991

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-77991

CVE-2026-77991

JEM - Joomla Event Manager 5.0.0 — joomlaeventmanager.net

Joomla Extension - joomlaeventmanager.net - Joomla Event Manager < 5.0.1의 권한 있는 원격 코드 실행 - 관리자 source 모델이 PHP를 포함한 위험한 파일 형식을 쓸 수 있게 허용하여 원격 코드 실행으로 이어짐.

CVECVE-2026-77991 · CVE.org
CWE—
CVSSadvisory 참조
제품JEM - Joomla Event Manager
영향받는 버전5.0.0까지 모든 버전 (포함)
패치됨5.0.1 및 이후
인증없음 (source map 참조)
랩127.0.0.1 전용 · 벤더/고객 공개 패키지, 스캐너 아님

권고 (source map 기준)

권고는 관리자 source 모델을 지목한다. HTTP는 com_jem task=source.save이며, ajax action=이 아니다. PHP 메서드 save()는 URL이 아니다. PR:H — 인증되지 않은 POST는 이 CVE가 아니다.


진입점

  • 메서드: POST
  • 경로: /administrator/index.php
  • 라우터: com_jem task=source.save (JemControllerSource::save → JemModelSource::save). 관리자 세션(core.edit com_jem)과 유효한 CSRF 토큰이 필요하다. 먼저 GET source.edit&id=<base64 of filename>을 호출하여 세션 파일명을 일치시킨다.
  • 비고: CVE-2026-77991: JemModelSource::save가 jform[source]를 media/com_jem/css/<filename>에 File::write()한다. 5.0.0의 resolveSourceFile은 경로를 InputFilter로 정제하고 ..를 차단할 뿐이며, .css를 요구하지 않고 php도 거부하지 않는다. 5.0.1은 JemCssFilePolicy::isValidFileName을 추가한다(.css로 끝나야 하며 실행 가능한 세그먼트 없음). 권한 있는 RCE: admin/labadmin1234로 로그인하고, id=base64('poc_witness.php')를 편집한 뒤 echo만 하는 PHP(셸 아님)를 저장한다. 확인용 GET /media/com_jem/css/poc_witness.php에 POC_WITNESS_77991이 포함된다.

호출 체인

  • POST /administrator/index.php login (admin/labadmin)
  • GET /administrator/index.php?option=com_jem&task=source.edit&id=&lt;base64 poc_witness.php&gt; (JemControllerSource::edit)
  • POST option=com_jem task=source.save jform[filename]+jform[source]+token (controllers/source.php:136)
  • JemModelSource::save File::write media/com_jem/css/&lt;file&gt; (models/source.php:359-396)
  • GET /media/com_jem/css/poc_witness.php

랩 사전 조건

  • JEM 5.0.0이 설치된 Joomla 5 + PHP 8.3
  • com_jem에 대한 core.edit 권한이 있는 관리자 계정 admin/labadmin
  • media/com_jem/css 쓰기 가능

확인 증거

GET /media/com_jem/css/poc_witness.php가 POC_WITNESS_77991을 반환한다. 로그인 200 HTML 또는 토큰 실패는 해당하지 않는다.

성공이 아닌 경우

  • 일반적인 200 Joomla 홈페이지 HTML
  • 로그인 실패 / JINVALID_TOKEN
  • COM_JEM_CSSMANAGER_ERROR_SOURCE_FILE_NOT_FOUND
  • .css 파일만 쓰는 경우 (의도된 CSS 관리자)
  • 리버스 셸 또는 아웃바운드 연결
  • 인증되지 않은 요청

패치 / 완화

먼저 할 일: JEM - Joomla Event Manager를 5.0.1 이상으로 업데이트한다.

업그레이드 후 검증

  • 패치된 빌드에 대해 CVE-2026-77991-Abraxas-Labs.py를 다시 실행한다: 매핑된 확인 증거가 나타나지 않아야 한다.
  • 배포된 트리에서 벤더 권고 / 변경 집합을 확인한다 (참조 참조).
  • WAF 시그니처는 지연일 뿐, 패치가 아니다.

즉시 업데이트할 수 없는 경우

  • 영향을 받는 컴포넌트를 비활성화하거나 격리한다.
  • 프로덕션에서 확인 증거 조건을 탐색한다 (새 권한 사용자, 예상치 못한 파일, 주입된 행 — 이 CVE의 맵이 지목하는 모든 것).

재현 (승인된 랩)

오직 http://127.0.0.1:8088 (또는 바인딩한 루프백)만 대상으로 한다. 이 스크립트를 인터넷을 향해 지정하지 말 것.

root@kitploit:~
python3 CVE-2026-77991-Abraxas-Labs.py

성공은 응답 본문에 위의 확인 증거가 있는 것이다. 일반적인 200 HTML은 해당하지 않는다.


랩 이미지

재현에 사용된 루프백 스택. 이 폴더의 Dockerfile이 소스에서 빌드하지 않는 한 공식 이미지.

  • lab/docker-compose.yml
  • lab/docker-compose.override.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

YAML이 로컬 디렉터리를 마운트하는 경우(버전 표의 플러그인 zip / 소스 태그) 취약한 제품 트리를 Compose 옆에 바인딩한다. 127.0.0.1 외에는 아무것도 게시하지 말 것.


참조

  • CVE-2026-77991 · NVD

  • CVE-2026-77991 · CVE.org

  • www.joomlaeventmanager.net/

  • github.com/advisories/GHSA-gh3c-9wwf-mj2v

  • nvd.nist.gov/vuln/detail/CVE-2026-77991

  • www.joomlaeventmanager.net

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


기록 (구조화)

root@kitploit:~
# CVE-2026-77991  (structured records)

- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-77991`
- CWE: n/a
- published: n/a

## NVD description

error: <urlopen error [Errno 8] nodename nor servname provided, or not known>

## MITRE description

Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event Manager < 5.0.1 - The administrator source model allows to write dangerous file type incl. PHP, leading to remote code execution.

## Affected

- joomlaeventmanager.net JEM - Joomla Event Manager extension for Joomla 1.0.0-5.0.0 affected

## References (JSON sources only)

- https://www.joomlaeventmanager.net/
- https://github.com/advisories/GHSA-gh3c-9wwf-mj2v
- https://nvd.nist.gov/vuln/detail/CVE-2026-77991
- https://www.joomlaeventmanager.net

## GitHub advisory

Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event...

Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event Manager < 5.0.1 - The administrator source model allows to write dangerous file type incl. PHP, leading to remote code execution.

면책 조항

이 패키지는 벤더, 사이트 소유자, 라이선스된 랩을 위한 것이다. 스크립트는 127.0.0.1과 통신한다. 소유하지 않은 시스템에 사용하는 것은 Abraxas Labs에 의해 승인되지 않는다. 보증 없음.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

도구 다운로드