
Python 기반의 스캐너 및 익스플로잇으로, CVE-2026-48907(Jooma JCE 편집기의 심각한 인증 없는 원격 코드 실행 취약점)을 대상으로 합니다. 안전한 핑거프린팅, CSRF 토큰 추출, 멀티스레드 대량 스캔, 5가지 PHP 페이로드 변종을 포함한 완전한 익스플로잇 체인을 제공합니다.
| 필드 | 값 |
|---|
| CVE ID | CVE-2026-48907 |
| 심각도 | 심각 (CVSS 10.0) |
| CWE | CWE-284 — 부적절한 접근 제어 |
| CISA KEV | ✅ 예 (2026-06-16 추가) |
| EPSS | 80.4% (높은 악용 가능성) |
| 공격 경로 | 네트워크 |
| 인증 필요 | 필요 없음 |
| 사용자 상호작용 | 없음 |
| 영향받는 소프트웨어 | JCE (Joomla Content Editor) 버전 < 2.9.99.5 |
| 수정 버전 | JCE 2.9.99.6 |
Joomla용 JCE 에디터 확장 프로그램의 취약점으로 인해 인증되지 않은 사용자가 새로운 에디터 프로필을 생성할 수 있으며, 결과적으로 PHP 코드 업로드 및 실행이 가능합니다. 근본 원인은 index.php?option=com_jce&task=profiles.import 엔드포인트에서의 부적절한 접근 제어 확인(CWE-284)에 있습니다.
jce.xml을 통해 JCE 버전 감지ordering:-99999 설정이 포함된 XML 프로필 POST, PHP 업로드 활성화, MIME/확장자 검증 비활성화requests 라이브러리pip install requests
python cve-2026-48907.py -t https://target.com
python cve-2026-48907.py -t https://target.com --exploit
python cve-2026-48907.py -t https://target.com --exploit --proxy http://127.0.0.1:8080
python cve-2026-48907.py -l targets.txt --exploit -o scan_results.txt --threads 20