Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-65891 — CVE-2026-65891 PoC — Vulnerabilidade de renomeação de arquivos no editor de conteúdo do Joomla (autenticação necessária, corrigida no JCE 2.20.2) | Kitploit
Ferramentas/GitHubGitHub/murrez/cve-2026-65891
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubmurrez/cve-2026-65891

CVE-2026-65891

CVE-2026-65891 PoC — Vulnerabilidade de renomeação de arquivos no editor de conteúdo do Joomla (autenticação necessária, corrigida no JCE 2.20.2)

Ver Repositório
4há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-65891 — Joomla JCE Rename PoC

Scanner de prova de conceito para CVE-2026-65891 na extensão Joomla Content Editor (JCE).

A validação inadequada de entrada na função rename do gerenciador de arquivos do JCE permite que um usuário autenticado com permissões de gerenciamento de arquivos:

  • crie arquivos ocultos (nomes com prefixo de ponto, ex.: .shell.php)
  • sobrescreva silenciosamente arquivos existentes no caminho de destino

Somente testes autorizados. Use em sistemas que você possua ou para os quais tenha permissão explícita para testar.

Resumo da vulnerabilidade

CampoValor
CVECVE-2026-65891
ProdutoJCE (com_jce) — Widget Factory Limited
AfetadoJCE < 2.20.2 (até 2.20.1 / 2.9.99.9)
CorrigidoJCE 2.20.2+ (2026-07-29)
CVSS 3.16.5 Média
CWECWE-20 — Validação de Entrada Incorreta
AutenticaçãoNecessária — permissões de upload + rename do JCE
KEVNão

Isto não é RCE sem autenticação. Não confunda com CVE-2026-48907 (importação de perfil do JCE, sem autenticação).

Causa raiz

Os manipuladores de rename browser / imgmanager do JCE aceitavam nomes de arquivo de destino que deveriam ser rejeitados:

  • nomes começando com . (ocultos no POSIX)
  • renames que substituem um arquivo existente sem confirmação

Corrigido no 2.20.2: validação de extensão em rename/copy/move e sem sobrescrita silenciosa.

O que este PoC faz

check (sem credenciais)

  • Detectar instalação do Joomla + JCE
  • Ler a versão do JCE de jce.xml / assets
  • Sinalizar versões < 2.20.2

probe / exploit (credenciais necessárias)

  1. Autenticar via /administrator/ (ou --frontend-login)
  2. Obter o token CSRF do Joomla
  3. Enviar um arquivo .txt marcador via plugin.rpc (plugin browser)
  4. Renomear para .cve65891_<random>.txt (oculto)
  5. GET /images/.cve65891_*.txt — se o marcador estiver legível → EXPLOITED

Instalação

root@kitploit:~
git clone https://github.com/YOUR_USER/CVE-2026-65891.git
cd CVE-2026-65891
pip install -r requirements.txt

Requisitos: Python 3.10+

Uso

root@kitploit:~
# Version / fingerprint scan (bulk, no auth)
python poc_cve_2026_65891.py -f targets.txt -m check -j 30 -o version_hits.txt

# Single target — full check
python poc_cve_2026_65891.py -u https://joomla.example -m check -v

# Authenticated rename test
python poc_cve_2026_65891.py -u https://joomla.example -m probe \
  --user editor --pass 'YourPassword' -v

# Session cookie instead of password
python poc_cve_2026_65891.py -u https://joomla.example -m probe \
  --cookie-file cookie.txt -v

Opções

FlagDescrição
-u, --urlURL base única do Joomla
-f, --fileLista de alvos (uma URL por linha)
-m, --modecheck · probe · exploit · full (padrão: full)
-j, --threadsWorkers paralelos (padrão: 15)
-t, --timeoutTimeout HTTP em segundos (padrão: 25)
-o, --outputGravar apenas ocorrências VULNERABLE / EXPLOITED
--userNome de usuário do Joomla
--passSenha do Joomla
--cookie-fileArquivo com o cabeçalho Cookie: bruto (ignorar login)
--upload-dirDiretório de upload do JCE (padrão: images)
--frontend-loginAutenticar via frontend em vez do administrator
-v, --verboseSaída de depuração

Modos

ModoAutenticaçãoDescrição
checkNãoJoomla + JCE + versão
probeSimUpload + rename oculto + verificação
exploitSimIgual ao probe
fullSim*check e depois probe (*probe precisa de autenticação)

Exemplo de saída

root@kitploit:~
EXPLOITED  https://joomla.example  joomla=True  jce=True  ver=2.20.1  auth=YES  upload=YES  rename=YES  hidden=YES  url=https://joomla.example/images/.cve65891_a1b2c3d4.txt
VULNERABLE https://site.example     joomla=True  jce=True  ver=2.9.99.9  rename=YES  err=rename_ok_but_hidden_not_readable
SUSPECT    https://old.example     joomla=True  jce=True  ver=2.20.1  err=need_auth_--user_--pass_or_--cookie-file

Apenas as linhas VULNERABLE e EXPLOITED são gravadas em -o.

Pré-requisitos para probe/exploit

A conta de teste deve ter um perfil do editor JCE com:

  • Acesso ao navegador de arquivos / gerenciador de imagens
  • Permissão de Upload
  • Permissão de Rename

Geralmente: Editor, Gerente ou Administrador — não um usuário registrado comum.

Mitigação

  1. Atualize o JCE para 2.20.2 ou posterior
    Extensions → Manage → Update ou baixe de joomlacontenteditor.net

  2. Até a correção: desabilite Rename nas configurações do perfil JCE para grupos de usuários não confiáveis (Gerenciador de imagens, Navegador de arquivos).

Detecção

Procure por requisições autenticadas para:

root@kitploit:~
POST /index.php?option=com_jce&task=plugin.rpc&plugin=browser

Com method=rename / renameItem e nomes de destino começando com ..

Arquivos ocultos inesperados nos caminhos de upload do JCE (/images/, /media/).

Aviso legal

Esta ferramenta destina-se apenas a pesquisa de segurança, educação e testes de penetração autorizados. O acesso não autorizado a sistemas de computador é ilegal. O autor não assume nenhuma responsabilidade por uso indevido.

Referências

  • NVD — CVE-2026-65891
  • JCE — joomlacontenteditor.net
  • OpenCVE

Licença

MIT — veja LICENSE.

Baixar ferramenta