Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-48907 — PoC for CVE-2026-48907 - Joomla! JCE extension < 2.9.99.5 unauthenticated RCE | Kitploit
Ferramentas/GitHubGitHub/ywh-jfellus/cve-2026-48907
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubywh-jfellus/cve-2026-48907

CVE-2026-48907

PoC for CVE-2026-48907 - Joomla! JCE extension < 2.9.99.5 unauthenticated RCE

Ver Repositório
154há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-48907 PoC Educacional

⚠️ Este repositório é apenas para fins educacionais e de segurança defensiva. Teste apenas em sistemas que você possui ou está explicitamente autorizado a avaliar. Não use este projeto contra sistemas de terceiros.

Este PoC demonstra a CVE-2026-48907, uma vulnerabilidade de RCE não autenticada que afeta o Joomla Content Editor (JCE) até a versão 2.9.99.4.

Ele explora a falta de autenticação e validação na funcionalidade de importação de perfil do JCE,

Ele difere do PoC original do BIBIL_0DAY, pois se baseia no fato de que a importação de perfil do JCE armazena o arquivo de perfil enviado em tmp/, sem autenticação nem validação de formato ou conteúdo do arquivo. Como a configuração padrão do Joomla permite a execução de PHP a partir da pasta tmp/, isso leva a um caminho direto de RCE.

Restringir a execução de PHP ou até mesmo o acesso público à pasta tmp/ mitiga facilmente esse vetor. Os usuários do Joomla são incentivados a fortalecer a configuração do servidor web e a atualizar o JCE para >=2.9.99.5.

Laboratórios

  • vulnerable/ – docker-compose que implanta uma instância do Joomla usando a imagem Docker oficial joomla:latest e instala o JCE 2.9.99.4 (versão vulnerável). Escuta em 127.0.0.1:9999
  • patched/ – docker-compose que implanta uma instância do Joomla usando a imagem Docker oficial joomla:latest e instala o JCE 2.9.99.5 (versão corrigida). Escuta em 127.0.0.1:9999

Executando

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml up
python3 poc.py

produz

root@kitploit:~
{"success":true,"message":"","messages":{"info":["0 Profile(s) imported successfully"]},"data":{"redirect":"\/index.php\/component\/jce?view=profiles"}}

>> 3105

[!!!!!] PHP payload was executed ! Server is vulnerable to  cve-2026-48907 !

Aviso Legal

Este projeto destina-se a ajudar pesquisadores, defensores e administradores a entender a vulnerabilidade e validar esforços de remediação em um ambiente controlado. Os autores não são responsáveis por qualquer uso indevido deste material.

Baixar ferramenta