Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-48907- — Python 기반의 스캐너 및 익스플로잇으로, CVE-2026-48907(Jooma JCE 편집기의 심각한 인증 없는 원격 코드 실행 취약점)을 대상으로 합니다. 안전한 핑거프린팅, CSRF 토큰 추출, 멀티스레드 대량 스캔, 5가지 PHP 페이로드 변종을 포함한 완전한 익스플로잇 체인을 제공합니다. | Kitploit
도구/GitHubGitHub/xitexploiter96-dot/cve-2026-48907-
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubxitexploiter96-dot/cve-2026-48907-

CVE-2026-48907-

Python 기반의 스캐너 및 익스플로잇으로, CVE-2026-48907(Jooma JCE 편집기의 심각한 인증 없는 원격 코드 실행 취약점)을 대상으로 합니다. 안전한 핑거프린팅, CSRF 토큰 추출, 멀티스레드 대량 스캔, 5가지 PHP 페이로드 변종을 포함한 완전한 익스플로잇 체인을 제공합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1개월 전아직 검토되지 않음

CVE-2026-48907 — Joomla JCE Editor 인증되지 않은 RCE 스캐너 및 익스플로잇

CVSS 10.0 | CWE-284 | CISA KEV | EPSS 80%

Joomla CMS의 JCE (Joomla Content Editor) 확장 프로그램에서 발견된 치명적인 인증되지 않은 원격 코드 실행 취약점 CVE-2026-48907을 위한 Python 기반 취약점 스캐너 및 익스플로잇 도구입니다.


📋 취약점 세부 정보

필드값
CVE IDCVE-2026-48907
심각도심각 (CVSS 10.0)
CWECWE-284 — 부적절한 접근 제어
CISA KEV✅ 예 (2026-06-16 추가)
EPSS80.4% (높은 악용 가능성)
공격 경로네트워크
인증 필요필요 없음
사용자 상호작용없음
영향받는 소프트웨어JCE (Joomla Content Editor) 버전 < 2.9.99.5
수정 버전JCE 2.9.99.6

설명

Joomla용 JCE 에디터 확장 프로그램의 취약점으로 인해 인증되지 않은 사용자가 새로운 에디터 프로필을 생성할 수 있으며, 결과적으로 PHP 코드 업로드 및 실행이 가능합니다. 근본 원인은 index.php?option=com_jce&task=profiles.import 엔드포인트에서의 부적절한 접근 제어 확인(CWE-284)에 있습니다.

공격 체인

  1. 핑거프린트 — jce.xml을 통해 JCE 버전 감지
  2. CSRF 토큰 추출 — Joomla 홈페이지에서 스크래핑
  3. 악성 프로필 가져오기 — ordering:-99999 설정이 포함된 XML 프로필 POST, PHP 업로드 활성화, MIME/확장자 검증 비활성화
  4. 웹쉘 업로드 — JCE 브라우저 RPC 플러그인을 통해 PHP 페이로드 POST
  5. 실행 — 업로드된 쉘에 접근하여 PHP 실행 트리거

🚀 기능

  • ✅ 안전 스캔 모드 — 핑거프린트 + 엔드포인트 프로브만 수행 (익스플로잇 없음)
  • ✅ 익스플로잇 모드 — 전체 RCE 체인: 프로필 가져오기 → 웹쉘 업로드
  • ✅ 대량 스캐너 — 대상 목록에서 멀티스레드 스캐닝
  • ✅ 5가지 PHP 페이로드 변형 — 백틱, 연결 난독화, GIF 헤더 우회
  • ✅ 버전 탐지 — JCE 버전 및 취약점 상태 식별
  • ✅ CSRF 토큰 추출 — Joomla 페이지에서 자동 추출
  • ✅ 프록시 지원 — Burp Suite, ZAP, mitmproxy 호환
  • ✅ 출력 로깅 — 확인된 쉘을 파일에 저장

📦 요구 사항

  • Python 3.7+
  • requests 라이브러리
root@kitploit:~
pip install requests
python cve-2026-48907.py -t https://target.com
python cve-2026-48907.py -t https://target.com --exploit
python cve-2026-48907.py -t https://target.com --exploit --proxy http://127.0.0.1:8080
python cve-2026-48907.py -l targets.txt --exploit -o scan_results.txt --threads 20
도구 다운로드