Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-66493 — A extensão Joomla PhocaCommander é vulnerável a Path Traversal nas ações de excluir, copiar e mover - CVSS 6.4 | Kitploit
Ferramentas/GitHubGitHub/toanln-cov/cve-2026-66493
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosSegurança WebTestes de Penetração
GitHubtoanln-cov/cve-2026-66493

CVE-2026-66493

A extensão Joomla PhocaCommander é vulnerável a Path Traversal nas ações de excluir, copiar e mover - CVSS 6.4

Ver Repositório
27há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Travessia de Caminho em Operações de Arquivo (Excluir / Copiar / Mover)

PhocaCommander ≤ 6.1.3 — Administrador Autenticado Manipula Arquivos Fora da Raiz da Web

CVE CVSS v4.0 CWE-22 Affected Researcher


RESUMO

O manipulador de ações de arquivo no PhocaCommander constrói caminhos de origem e destino a partir de parâmetros codificados em base64 controlados pelo atacante (pathfrom, pathwhere) sem qualquer validação de contenção de caminho. Um administrador autenticado pode excluir, copiar e mover arquivos em qualquer lugar do sistema de arquivos acessível ao processo do servidor web.

Confirmado em laboratório: excluir um arquivo em /tmp/ (fora da raiz da web) e copiar /etc/passwd para o gerenciador de arquivos do PhocaCommander — tornando seu conteúdo legível através do editor integrado. Todas as três operações (excluir, copiar, mover) compartilham o mesmo caminho de código não validado.


VERSÕES AFETADAS

COMPONENTEVULNERÁVELTESTADO EMCORRIGIDO
PhocaCommander1.0.0 – 6.1.3Joomla 5.4.7 + PhocaCommander 6.1.3 (PHP 8.2 / Apache)6.1.4

DETALHES DA VULNERABILIDADE

Autenticação necessária: Administrador (sessão + token CSRF)

Arquivo: administrator/components/com_phocacommander/views/phocacommanderactiona/view.json.php

Causa Raiz

A view de ação decodifica pathfrom e pathwhere de base64 e os concatena diretamente em JPATH_ROOT sem verificação de contenção. Esses caminhos não validados são então usados em todas as três operações de arquivo:

VIEW.JSON.PHP — CONSTRUÇÃO DE CAMINHO VULNERÁVEL

// Both parameters decoded from base64 — no containment check
$pathFrom  = JPATH_ROOT . '/' . base64_decode($this->t['pathfrom'])  . '/';
$pathWhere = JPATH_ROOT . '/' . base64_decode($this->t['pathwhere']) . '/';

// Delete — removes any file reachable by www-data
$srcValue = $pathFrom . $v;
if (PhocaCommanderHelper::fileExists($srcValue)) {
    File::delete($srcValue);
}

// Copy / Move — arbitrary cross-directory file operations
File::copy($pathFrom . $v, $pathWhere . $v);
File::move($pathFrom . $v, $pathWhere . $v);

PhocaCommanderHelper::fileExists() usa is_file(Path::clean($file)). Path::clean() normaliza barras, mas não remove sequências ../, portanto sequências de travessia em qualquer um dos parâmetros resolvem para caminhos arbitrários do sistema de arquivos sem verificação.


PROVA DE CONCEITO

Cenário 1 — Excluir um arquivo fora da raiz da web

1. Confirme que o arquivo canário existe em /tmp/poc.txt

Um arquivo de teste é criado em /tmp/poc.txt de propriedade de www-data, confirmando que o alvo existe antes da operação de exclusão.

ls -la /tmp mostrando poc.txt

2. Faça login no painel de administração do Joomla e obtenha o token CSRF

Autentique-se pela página de login do administrador. Obtenha o token de formulário do Joomla — ele aparece como um campo de entrada oculto em qualquer página administrativa.

Burp Suite – solicitação GET com token CSRF destacado na resposta

3. Envie a solicitação de exclusão — arquivo alvo fora da raiz da web

Parâmetros decodificados:

  • pathfrom=Li4vLi4vLi4vdG1w → ../../..tmp → /tmp/
  • selfiles[0]=file|cG9jLnR4dA== → nome do arquivo poc.txt

SOLICITAÇÃO / RESPOSTA

Burp Suite – solicitação POST de exclusão e resposta "Arquivo excluído"

4. Confirme que o arquivo foi excluído de /tmp

ls -la /tmp mostrando que poc.txt não existe mais


Cenário 2 — Copiar /etc/passwd para o gerenciador de arquivos (leitura arbitrária de arquivos via cópia)

1. Faça login e obtenha o token CSRF (igual ao Cenário 1, Etapa 2)

Reutilize a sessão de administrador do Cenário 1 ou autentique-se novamente para obter um token CSRF novo.

2. Copie /etc/passwd para phoca-files/ dentro da raiz da web

Parâmetros decodificados:

  • pathfrom=Li4vLi4vLi4vLi4vZXRj → ../../../../etc → /etc/
  • pathwhere=cGhvY2EtZmlsZXM= → phoca-files → /var/www/html/phoca-files/
  • selfiles[0]=file|cGFzc3dk → nome do arquivo passwd

SOLICITAÇÃO / RESPOSTA

Burp Suite – solicitação POST de cópia e resposta "Arquivo copiado"

3. Confirme que /etc/passwd foi copiado para phoca-files/

/etc/passwd agora está presente dentro da raiz da web em phoca-files/passwd, de propriedade de www-data.

ls -la e cat passwd mostrando o conteúdo completo de /etc/passwd em phoca-files

4. Abra o arquivo copiado no editor integrado do PhocaCommander

Navegue até o gerenciador de arquivos do PhocaCommander no painel de administração, abra phoca-files/, clique no arquivo passwd e depois clique em Editar para visualizar seu conteúdo no editor CodeMirror integrado. O conteúdo completo de /etc/passwd é exibido:

Editor integrado do PhocaCommander mostrando o conteúdo de /etc/passwd


IMPACTO

  1. Exclusão arbitrária de arquivos — qualquer arquivo gravável por www-data fora da raiz da web pode ser removido permanentemente, incluindo configurações de aplicativos, arquivos de bloqueio e jobs do cron de outros serviços
  2. Cópia arbitrária de arquivos (→ leitura) — qualquer arquivo legível, incluindo arquivos de sistema e configurações fora da raiz da web, pode ser copiado para o gerenciador de arquivos e lido através do editor integrado; isso efetivamente alcança leitura arbitrária de arquivos no nível do sistema operacional
  3. Movimentação arbitrária de arquivos — arquivos podem ser realocados entre limites de diretórios, interrompendo outros serviços ou reposicionando arquivos para ataques secundários
  4. Cadeia de exfiltração de dados — copiar arquivos sensíveis (/etc/shadow, chaves privadas, arquivos .env de outros aplicativos) para a raiz da web os torna acessíveis via HTTP sem qualquer ação adicional

REFERÊNCIAS

  • CVE: https://www.cve.org/CVERecord?id=CVE-2026-66493
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-66493
  • Repositório do Fornecedor: https://github.com/PhocaDesign/PhocaCommander
Baixar ferramenta