Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-48907- — Scanner e exploit baseado em Python para CVE-2026-48907, uma RCE crítica não autenticada no Joomla JCE Editor. Inclui fingerprinting seguro, extração de token CSRF, varredura em massa multithread e cadeia de exploração completa com 5 variantes de payload PHP. | Kitploit
Ferramentas/GitHubGitHub/xitexploiter96-dot/cve-2026-48907-
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubxitexploiter96-dot/cve-2026-48907-

CVE-2026-48907-

Scanner e exploit baseado em Python para CVE-2026-48907, uma RCE crítica não autenticada no Joomla JCE Editor. Inclui fingerprinting seguro, extração de token CSRF, varredura em massa multithread e cadeia de exploração completa com 5 variantes de payload PHP.

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-48907 — Scanner e Exploit de RCE Não Autenticado no Editor JCE do Joomla

CVSS 10.0 | CWE-284 | CISA KEV | EPSS 80%

Um scanner de vulnerabilidades e ferramenta de exploração baseada em Python para CVE-2026-48907, uma vulnerabilidade crítica de execução remota de código não autenticada na extensão JCE (Joomla Content Editor) do Joomla CMS.


📋 Detalhes da Vulnerabilidade

CampoValor
ID do CVECVE-2026-48907
GravidadeCrítico (CVSS 10.0)
CWECWE-284 — Controle de Acesso Incorreto
CISA KEV✅ Sim (adicionado em 2026-06-16)
EPSS80.4% (alta probabilidade de exploração)
Vetor de AtaqueRede
AutenticaçãoNenhuma necessária
Interação do UsuárioNenhuma
Software AfetadoVersões do JCE (Joomla Content Editor) < 2.9.99.5
Corrigido EmJCE 2.9.99.6

Descrição

Uma vulnerabilidade na extensão do editor JCE para Joomla permite a criação de novos perfis de editor para usuários não autenticados, resultando, em última análise, em upload e execução de código PHP. A causa raiz é uma verificação inadequada de controle de acesso (CWE-284) no endpoint profiles.import em index.php?option=com_jce&task=profiles.import.

Cadeia de Ataque

  1. Identificação — Detecta a versão do JCE via jce.xml
  2. Extração de Token CSRF — Extrai da página inicial do Joomla
  3. Importação de Perfil Malicioso — Envia perfil XML com configuração ordering:-99999, habilitando uploads PHP e desabilitando a validação de MIME/extensão
  4. Envio de Webshell — Envia payload PHP via plugin RPC do navegador JCE
  5. Execução — Acessa o shell enviado para acionar a execução PHP

🚀 Recursos

  • ✅ Modo de Escaneamento Seguro — Apenas identificação + teste de endpoint (sem exploração)
  • ✅ Modo de Exploração — Cadeia RCE completa: importação de perfil → envio de webshell
  • ✅ Scanner em Massa — Varredura multithread a partir de lista de alvos
  • ✅ 5 Variantes de Payload PHP — Backtick, ofuscação por concatenação, bypass de cabeçalho GIF
  • ✅ Detecção de Versão — Identifica a versão do JCE e o status da vulnerabilidade
  • ✅ Extração de Token CSRF — Extração automática de páginas Joomla
  • ✅ Suporte a Proxy — Compatível com Burp Suite, ZAP, mitmproxy
  • ✅ Registro de Saída — Salva shells confirmadas em arquivo

📦 Requisitos

  • Python 3.7+
  • biblioteca requests
root@kitploit:~
pip install requests
python cve-2026-48907.py -t https://target.com
python cve-2026-48907.py -t https://target.com --exploit
python cve-2026-48907.py -t https://target.com --exploit --proxy http://127.0.0.1:8080
python cve-2026-48907.py -l targets.txt --exploit -o scan_results.txt --threads 20
Baixar ferramenta