
Python 기반의 스캐너 및 익스플로잇으로, CVE-2026-48907(Jooma JCE 편집기의 심각한 인증 없는 원격 코드 실행 취약점)을 대상으로 합니다. 안전한 핑거프린팅, CSRF 토큰 추출, 멀티스레드 대량 스캔, 5가지 PHP 페이로드 변종을 포함한 완전한 익스플로잇 체인을 제공합니다.
CVSS 10.0 | CWE-284 | CISA KEV | EPSS 80%
Joomla CMS의 JCE (Joomla Content Editor) 확장 프로그램에서 발견된 치명적인 인증되지 않은 원격 코드 실행 취약점 CVE-2026-48907을 위한 Python 기반 취약점 스캐너 및 익스플로잇 도구입니다.
| 필드 | 값 |
|---|---|
| CVE ID | CVE-2026-48907 |
| 심각도 | 심각 (CVSS 10.0) |
| CWE | CWE-284 — 부적절한 접근 제어 |
| CISA KEV | ✅ 예 (2026-06-16 추가) |
| EPSS | 80.4% (높은 악용 가능성) |
| 공격 경로 | 네트워크 |
| 인증 필요 | 필요 없음 |
| 사용자 상호작용 | 없음 |
| 영향받는 소프트웨어 | JCE (Joomla Content Editor) 버전 < 2.9.99.5 |
| 수정 버전 | JCE 2.9.99.6 |
Joomla용 JCE 에디터 확장 프로그램의 취약점으로 인해 인증되지 않은 사용자가 새로운 에디터 프로필을 생성할 수 있으며, 결과적으로 PHP 코드 업로드 및 실행이 가능합니다. 근본 원인은 index.php?option=com_jce&task=profiles.import 엔드포인트에서의 부적절한 접근 제어 확인(CWE-284)에 있습니다.
jce.xml을 통해 JCE 버전 감지ordering:-99999 설정이 포함된 XML 프로필 POST, PHP 업로드 활성화, MIME/확장자 검증 비활성화requests 라이브러리pip install requests
python cve-2026-48907.py -t https://target.com
python cve-2026-48907.py -t https://target.com --exploit
python cve-2026-48907.py -t https://target.com --exploit --proxy http://127.0.0.1:8080
python cve-2026-48907.py -l targets.txt --exploit -o scan_results.txt --threads 20