Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-48907 — CVE-2026-48907 – Joomla JCE 인증되지 않은 원격 코드 실행 (RCE) | Kitploit
도구/GitHubGitHub/k3ystr0k3r/cve-2026-48907
Indicator of Compromise (IOC) ManagementPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingThreat IntelligencePapers & ResearchLearning & EducationIncident ResponseLog Analysis
211개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
k3ystr0k3r/cve-2026-48907

CVE-2026-48907

CVE-2026-48907 – Joomla JCE 인증되지 않은 원격 코드 실행 (RCE)

저장소 보기

CVE-2026-48907 – Joomla JCE 인증되지 않은 원격 코드 실행 (RCE)

심각도: 치명적 (CVSS 9.8 / CVSS v4 10.0)
CVE: CVE-2026-48907
CWE: CWE-284 – 부적절한 접근 제어
영향받는 소프트웨어: Joomla용 Joomla Content Editor (JCE) 확장 프로그램
상태: 공개적으로 공개되었으며 실제 환경에서 활발히 악용되고 있습니다.


CVE-2026-48907은 Joomla Content Editor (JCE) 확장 프로그램에 영향을 미치는 치명적인 인증되지 않은 원격 코드 실행 (RCE) 취약점입니다.

이 취약점은 JCE의 프로필 관리 기능 내 부적절한 접근 제어에서 비롯됩니다. 공격자는 인증 없이 악의적인 편집기 프로필을 생성할 수 있으며, 궁극적으로 대상 서버에서 임의의 PHP 파일 업로드 및 실행을 가능하게 합니다.

성공적인 악용 시 Joomla 설치 환경이 완전히 손상될 수 있습니다.


취약점 세부 정보

속성값
CVECVE-2026-48907
심각도치명적
CWECWE-284
공격 경로네트워크
인증 필요아니요
사용자 상호 작용없음
영향원격 코드 실행
악용 복잡성낮음
필요한 권한없음

영향받는 버전:

root@kitploit:~
JCE 1.0.0
through
JCE 2.9.99.4

패치 적용 시작 버전:

root@kitploit:~
2.9.99.5

이후 릴리스에서는 추가 보안 강화가 도입되었습니다.


근본 원인

이 취약점은 JCE 확장 프로그램이 프로필 관리 기능에 대한 권한 검사를 제대로 적용하지 못하기 때문에 발생합니다.

정상 흐름

root@kitploit:~
Administrator
      │
      ▼
Create Editor Profile
      │
      ▼
Upload Content

취약한 흐름

root@kitploit:~
Unauthenticated User
        │
        ▼
Create Editor Profile
        │
        ▼
Gain Upload Permissions
        │
        ▼
Upload PHP Payload
        │
        ▼
Execute PHP
        │
        ▼
Remote Code Execution

누락된 권한 검증으로 인해 익명 사용자가 보안에 민감한 구성을 사실상 조작할 수 있게 됩니다.


영향

성공적으로 악용될 경우 공격자는 다음을 수행할 수 있습니다:

  • 임의의 PHP 코드 실행
  • Joomla 웹사이트에 대한 완전한 제어권 획득
  • 웹셸 설치
  • 민감한 정보 탈취
  • 웹사이트 콘텐츠 변조
  • 악성코드 배포
  • 랜섬웨어 설치
  • 내부 인프라로 피벗

악용에 인증이 필요 없기 때문에 이 취약점은 매우 위험한 것으로 간주됩니다.


공격 흐름

root@kitploit:~
Internet
    │
    ▼
Unauthenticated Request
    │
    ▼
Create Malicious JCE Profile
    │
    ▼
Profile Allows PHP Upload
    │
    ▼
Upload PHP File
    │
    ▼
Request Uploaded File
    │
    ▼
PHP Executes
    │
    ▼
Remote Code Execution

해석

  • 네트워크를 통한 악용 가능
  • 인증 불필요
  • 낮은 공격 복잡성
  • 사용자 상호 작용 불필요
  • 완전한 기밀성 영향
  • 완전한 무결성 영향
  • 완전한 가용성 영향

침해 지표 (IOCs)

관리자는 다음 사항을 조사해야 합니다:

  • 예상치 못한 JCE 편집기 프로필
  • 새로 업로드된 .php, .phtml 또는 .phar 파일
  • com_jce를 대상으로 하는 의심스러운 요청
  • 알 수 없는 관리자 계정
  • 예상치 못한 외부 연결
  • 의심스러운 예약 작업 또는 지속성 메커니즘

탐지 방법

잠재적인 탐지 방법은 다음과 같습니다:

  • 파일 무결성 모니터링 (FIM)
  • 웹 서버 로그 분석
  • 업로드 디렉토리에서의 PHP 실행 탐지
  • JCE 프로필 변경 모니터링
  • JCE에 대한 비정상적인 POST 요청에 대한 SIEM 알림

완화 조치

권장 조치:

  • JCE를 2.9.99.5 이상으로 업데이트
  • 승인되지 않은 편집기 프로필 제거
  • 업로드 디렉토리 감사
  • 업로드 디렉토리 내 PHP 실행 비활성화
  • 손상이 의심되는 경우 자격 증명 교체
  • 악용 시도에 대한 로그 검토
  • 필요한 경우 정상 백업에서 복원

영향받는 버전

버전상태
1.x취약
2.x ≤ 2.9.99.4취약
≥ 2.9.99.5패치됨

타임라인

날짜이벤트
2026-06-05CVE 공개
2026-06-12공급업체 권고 발표
2026-06-16활발한 악용 확인
2026-06-17NVD 업데이트

참고 자료

  • NIST 국가 취약점 데이터베이스 (NVD)
  • CVE 프로그램 (MITRE)
  • Joomla 보안 권고
  • CISA 알려진 악용 취약점 (KEV)
  • SentinelOne 기술 분석

면책 조항

이 저장소는 오직 교육, 방어 및 연구 목적으로만 제공됩니다.

도구 다운로드