Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
JCEzploit-CVE-2026-48907 — Автоматизированный эксплойт RCE для Joomla JCE (CVE-2026-48907) с интерактивной оболочкой, пакетным выполнением команд, скачиванием файлов и поддержкой прокси для авторизованных тестов на проникновение. | Kitploit
Инструменты/GitHubGitHub/cerberusmrxi/jcezploit-cve-2026-48907
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеRed Teaming
GitHubcerberusmrxi/jcezploit-cve-2026-48907

JCEzploit-CVE-2026-48907

Автоматизированный эксплойт RCE для Joomla JCE (CVE-2026-48907) с интерактивной оболочкой, пакетным выполнением команд, скачиванием файлов и поддержкой прокси для авторизованных тестов на проникновение.

Репозиторий
13 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

JCEzploit

Фреймворк для тестирования безопасности Joomla JCE

Профессиональная утилита командной строки для авторизованного тестирования на проникновение, контролируемого исследования уязвимостей и защитной валидации.

Version 1.0.0 Python 3.6 or newer Supported platforms MIT License

Только авторизованное использование. Запускайте этот проект исключительно против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение. По возможности используйте контролируемую лабораторную среду.


Оглавление

  • Обзор

  • Уведомление о безопасности и правовые аспекты

  • Информация об уязвимости

  • Возможности

  • Требования

Скачать инструмент
  • Установка

  • Использование

  • Конфигурация

  • Структура проекта

  • Тестирование и разработка

  • Безопасность эксплуатации

  • Ответственное раскрытие информации

  • Вклад в проект

  • Журнал изменений

  • Лицензия

  • Автор

  • Ссылки

  • Обзор


    joo

    JCEzploit — это утилита командной строки для исследований в области безопасности, предназначенная для оценки функциональности импорта профилей компонента Joomla Content Editor (JCE) в средах, где у тестировщика есть явная авторизация. Она разработана для профессиональных пентестеров, исследователей безопасности и специалистов по защите, которым необходимо воспроизвести и подтвердить заявленное условие удалённого выполнения кода в контролируемой среде.

    Проект предоставляет структурированный рабочий процесс командной строки, настраиваемую поддержку прокси, несколько режимов выполнения, диагностический вывод и интерактивный интерфейс сеанса. Его следует использовать только против целей, принадлежащих оператору или покрытых письменным разрешением на тестирование.

    Примечание о публикации: Перед публикацией или распространением этого README сверьте идентификатор CVE проекта, диапазон затронутых версий, исправленную версию, статус раскрытия и тестовую матрицу с авторитетной записью в базе данных вендора или уязвимостей. Приведённые ниже метаданные отражают предоставленную информацию о проекте и не должны рассматриваться как независимое подтверждение уязвимости.

    Уведомление о безопасности и правовые аспекты

    Это программное обеспечение может привести к несанкционированному доступу, раскрытию данных, нарушению работы сервисов или компрометации системы при использовании против несогласованной цели. Сопровождающие не дают разрешения на тестирование сторонних систем, публичной инфраструктуры или систем без документально подтверждённого разрешения.

    Используя этот проект, вы соглашаетесь с тем, что:

    1. Тестируете только те системы, на которые у вас есть явное письменное разрешение.

    2. Определяете и соблюдаете согласованные рамки, временное окно, ограничение скорости и правила взаимодействия.

    3. Избегаете доступа к ненужным данным, их изменения, выгрузки или хранения.

    4. Немедленно прекращаете тестирование, если действия создают риск нарушения работы сервисов или затрагивают посторонних пользователей.

    5. Соблюдаете все применимые законы, нормативные акты, договоры и организационные политики.

    6. Принимаете на себя ответственность за последствия использования программного обеспечения.

    Автор и участники предоставляют этот проект «как есть» и не несут ответственности за неправомерное использование, ущерб, потерю данных, юридические претензии или иные последствия, возникающие в результате его использования.

    Информация об уязвимости

    Следующие сведения были предоставлены вместе с проектом и требуют независимой проверки перед использованием в бюллетене безопасности или производственной оценке.

    ПолеПредоставленные сведения о проекте
    Идентификатор уязвимостиCVE-2026-48907
    Заявленная проблемаУдалённое выполнение кода без аутентификации
    Заявленные затронутые версииJCE 1.0.0–2.9.99.4
    Заявленная исправленная версияJCE 2.9.99.5
    Предоставленная тестовая средаJoomla 3.10.11, JCE 2.9.15, Apache 2.4, PHP 7.4
    Заявленная степень серьёзностиКритическая; возможна полная компрометация системы

    Для защитных работ сначала подтвердите развёрнутые версии Joomla и JCE, получите авторизацию, создайте план отката и по возможности предпочитайте неразрушающий метод валидации.

    Возможности

    JCEzploit включает следующие возможности, описанные в материалах проекта:

    ОбластьВозможность
    Рабочий процессАвтоматизированная подготовка запросов и рабочий процесс валидации уязвимости
    Интерфейс сеансаИнтерактивная командная сессия с историей, автодополнением и цветным выводом
    Режимы выполненияИнтерактивный, одиночной команды, пакетный, тихий, подробный и ориентированный на отладку режимы
    ОбнаружениеОбнаружение CSRF-токена с несколькими резервными шаблонами
    Сетевой контрольПоддержка прокси HTTP/HTTPS для контролируемой проверки запросов
    НадёжностьПул соединений, тайм-ауты и обработка ошибок
    Файловые операцииФункциональность извлечения файлов для авторизованных сценариев оценки
    Поддержка платформСреды Linux, macOS и Windows с Python 3.6+

    Интерактивные команды

    Интерактивный интерфейс поддерживает такие команды, как приведённые ниже. Используйте только неразрушающие команды в одобренных тестовых средах.

    root@kitploit:~
    $> whoami       # Display the execution identity
    $> id           # Display user and group information
    $> pwd          # Display the current working directory
    $> exit         # Close the session
    

    Требования

    ТребованиеМинимальное или поддерживаемое значение
    Python3.6 или новее
    Менеджер пакетовpip
    Операционные системыLinux, macOS или Windows
    Сетевой доступТребуется только для установки зависимостей и доступа к авторизованной тестовой цели

    Точный набор зависимостей определён в requirements.txt. Используйте виртуальное окружение, чтобы изолировать зависимости проекта от основной системы.

    Установка

    Рекомендуемая установка: Linux и macOS

    root@kitploit:~
    git clone https://github.com/CerberusMrXi/JCEzploit-CVE-2026-48907.git
    cd JCEzploit-CVE-2026-48907
    
    python3 -m venv .venv
    source .venv/bin/activate
    python -m pip install --upgrade pip
    pip install -r requirements.txt
    
    chmod +x jcezploit.py
    

    Установка в Windows

    root@kitploit:~
    git clone https://github.com/CerberusMrXi/JCEzploit-CVE-2026-48907.git
    Set-Location JCEzploit-CVE-2026-48907
    
    python -m venv .venv
    .\.venv\Scripts\Activate.ps1
    python -m pip install --upgrade pip
    pip install -r requirements.txt
    

    Если политики выполнения PowerShell препятствуют активации, обратитесь к политике управления конечными точками вашей организации, а не ослабляйте глобальные средства контроля безопасности. Скрипт также можно вызывать напрямую через интерпретатор виртуального окружения.

    Pipenv

    root@kitploit:~
    pip install pipenv
    pipenv install requests rich
    pipenv shell
    python jcezploit.py --help
    

    Docker

    Если репозиторий содержит поддерживаемый Dockerfile, соберите и запустите его в изолированной авторизованной лабораторной среде:

    root@kitploit:~
    docker build -t jcezploit .
    docker run --rm -it jcezploit --help
    

    Не монтируйте в контейнер чувствительные каталоги хоста, производственные учётные данные или неограниченные сетевые ресурсы хоста.

    Использование

    Всегда начинайте с проверки рамок цели и вывода встроенной справки:

    root@kitploit:~
    python jcezploit.py --help
    

    Предоставленный интерфейс командной строки обобщён ниже.

    root@kitploit:~
    usage: jcezploit.py [-h] -u URL [--proxy PROXY] [-v] [-q]
                        [--cmd CMD] [--interactive] [--batch FILE]
                        [--no-confirm]
    
    JCEzploit - Joomla JCE security testing utility
    
    options:
      -h, --help            Show this help message and exit
      -u, --url URL         Authorized target base URL (required )
      --proxy PROXY         HTTP proxy, for example http://127.0.0.1:8080
      -v, --verbose         Enable diagnostic output
      -q, --quiet           Suppress non-essential output
      --cmd CMD             Execute one approved test command and exit
      --interactive         Start an interactive test session
      --batch FILE          Read approved test commands from a file
      --no-confirm          Skip the confirmation prompt; use only in automation
    

    Примеры контролируемого тестирования

    Следующие примеры демонстрируют шаблоны вызова. Замените цель на явно авторизованную лабораторную или оценочную конечную точку.

    root@kitploit:~
    # Start an interactive assessment session.
    python jcezploit.py --url http://authorized-lab.example --interactive
    
    # Execute a low-impact identity check.
    python jcezploit.py --url http://authorized-lab.example --cmd "id"
    
    # Route requests through a local inspection proxy.
    python jcezploit.py \
      --url http://authorized-lab.example \
      --proxy http://127.0.0.1:8080 \
      --interactive \
      --verbose
    

    Пакетный режим

    Создайте файл команд, содержащий только предварительно одобренные неразрушающие шаги валидации:

    root@kitploit:~
    # commands.txt
    whoami
    id
    pwd
    

    Запустите пакетный файл против одобренной цели:

    root@kitploit:~
    python jcezploit.py --url http://authorized-lab.example --batch commands.txt
    

    Тихий и подробный режимы

    Используйте --verbose при поиске и устранении неполадок в потоке запросов в контролируемой среде или при сборе доказательств для отчёта об оценке. Используйте --quiet при интеграции вывода в одобренный конвейер автоматизации. Избегайте хранения секретов, токенов сеанса, тел ответов или личных данных в общих журналах.

    Конфигурация

    Проект принимает конфигурацию через командную строку. Следующее соглашение о переменных окружения может использоваться обёртками или локальными runbook-сценариями при условии, что реализация явно его поддерживает:

    root@kitploit:~
    TARGET_URL=http://authorized-lab.example
    PROXY=http://127.0.0.1:8080
    VERBOSE=true
    QUIET=false
    

    Не сохраняйте в систему контроля версий файлы .env, учётные данные, токены, перечни целей, перехваченные ответы или результаты оценки. Добавьте локальные файлы конфигурации в .gitignore и используйте менеджер секретов там, где это уместно.

    Структура проекта

    root@kitploit:~
    JCEzploit/
    ├── jcezploit.py              # Main command-line program
    ├── requirements.txt          # Runtime dependencies
    ├── README.md                 # Project documentation
    ├── LICENSE                   # MIT License
    ├── .gitignore                # Ignored local and generated files
    ├── setup.sh                  # Optional setup helper
    ├── sample_commands.txt       # Example command file
    ├── Dockerfile                # Container build definition
    ├── verify.py                 # Dependency verification helper
    └── docs/
        ├── vulnerability_details.md
        ├── pentest_guide.md
        └── changelog.md
    

    Приведённое выше дерево отражает предоставленную структуру проекта. Обновляйте его при добавлении, удалении или переименовании файлов.

    Тестирование и разработка

    Устанавливайте зависимости для разработки только в том случае, если репозиторий предоставляет поддерживаемый файл requirements-dev.txt:

    root@kitploit:~
    pip install -r requirements-dev.txt
    python -m pytest tests/
    

    Перед открытием pull request убедитесь, что изменения задокументированы, тесты проходят, обработка ошибок остаётся понятной, а в коммиты не включены данные о целях или секреты. Добавьте регрессионные тесты для разбора, проверки ввода, обработки прокси, поведения тайм-аутов и безопасных путей отказа.

    Безопасность эксплуатации

    Профессиональная оценка должна по возможности использовать выделенную тестовую среду. Сделайте резервную копию или снимок перед валидацией, определите процедуру экстренной остановки, контролируйте состояние приложения и хоста и координируйте действия с владельцем системы на протяжении всего окна тестирования.

    Инструмент не должен использоваться для закрепления в системе, развёртывания дополнительного вредоносного ПО, обхода мониторинга, доступа к посторонним учётным записям, выгрузки чувствительных файлов или горизонтального перемещения. Сбор доказательств должен быть ограничен тем, что необходимо для демонстрации находки, и должен соответствовать требованиям заказчика по обработке данных.

    Ответственное раскрытие информации

    Если тестирование выявляет ранее неизвестную проблему, не публикуйте детали эксплойта немедленно. Уведомите затронутого вендора или проект в частном порядке, предоставьте воспроизводимые защитные доказательства, дайте разумное время на устранение и координируйте любое публичное раскрытие. Обратитесь к Центру безопасности Joomla за опубликованными рекомендациями проекта по сообщению об уязвимостях.

    Вклад в проект

    Приветствуется вклад специалистов по безопасности и разработчиков, поддерживающих ответственные защитные исследования. Пожалуйста, откройте issue до внесения значительных изменений, чтобы можно было обсудить рамки и ожидания по безопасности.

    Типичный рабочий процесс вклада:

    root@kitploit:~
    git checkout -b feature/documentation-improvement
    # Make and test your changes
    git add .
    git commit -m "Improve documentation"
    git push origin feature/documentation-improvement
    

    Pull request-ы должны объяснять решаемую проблему, описывать изменение, указывать тестовое покрытие и документировать любые последствия для совместимости или безопасности. Следуйте PEP 8 для Python-кода, предпочитайте понятные сообщения об ошибках, избегайте встраивания секретов и сохраняйте защитные механизмы этичного использования проекта.

    Журнал изменений

    v1.0.0 — 2024-01-15

    • Первоначальный выпуск проекта.

    • Добавлен заявленный рабочий процесс тестирования безопасности JCE.

    • Добавлена поддержка интерактивных сеансов.

    • Добавлена функциональность извлечения файлов для авторизованного тестирования.

    • Добавлена пакетная обработка команд.

    • Добавлена поддержка прокси.

    • Добавлен расширенный вывод командной строки.

    • Добавлена кроссплатформенная поддержка.

    Планируемые улучшения

    • Расширить покрытие защитной валидации.

    • Улучшить тестирование совместимости с поддерживаемыми версиями Joomla и JCE.

    • Добавить структурированный вывод отчёта об оценке.

    • Добавить более строгую проверку ввода и более безопасное поведение по умолчанию.

    • Добавить автоматизированные модульные и интеграционные тесты.

    • Предоставить документированную лабораторную настройку для воспроизводимых исследований.

    Лицензия

    Этот проект распространяется под лицензией MIT. Полный текст лицензии см. в LICENSE.

    root@kitploit:~
    MIT License
    
    Copyright (c) 2024 Sudeepa Wanigarathna
    
    Permission is hereby granted, free of charge, to any person obtaining a copy
    of this software and associated documentation files (the "Software"), to deal
    in the Software without restriction, including without limitation the rights
    to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
    copies of the Software, and to permit persons to whom the Software is
    furnished to do so, subject to the following conditions:
    
    The above copyright notice and this permission notice shall be included in all
    copies or substantial portions of the Software.
    
    THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
    IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
    FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
    AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
    LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
    OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
    SOFTWARE.
    

    Автор

    Sudeepa Wanigarathna

    Исследователь безопасности и пентестер

    GitHub · Twitter · LinkedIn · Email

    Ссылки

    Проект следует обновить прямой ссылкой на запись об уязвимости после того, как метаданные CVE будут независимо проверены в 4. Общие рекомендации по защитному тестированию доступны в 3.

    Используйте этот проект ответственно, законно и только при наличии явной авторизации.