Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
masta-cve-2026-48907 — Однофайловый сканер на Python для CVE-2026-48907 (Joomla JCE Editor RCE). Обнаруживает Joomla/JCE, выполняет интрузивный математически проверенный тест полезной нагрузки, поддерживает массовое многопоточное сканирование, обнаружение WAF и генерирует стилизованные отчёты Excel. | Kitploit
Инструменты/GitHubGitHub/gh1mau/masta-cve-2026-48907
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеRed Teaming
GitHub
gh1mau/masta-cve-2026-48907

masta-cve-2026-48907

Однофайловый сканер на Python для CVE-2026-48907 (Joomla JCE Editor RCE). Обнаруживает Joomla/JCE, выполняет интрузивный математически проверенный тест полезной нагрузки, поддерживает массовое многопоточное сканирование, обнаружение WAF и генерирует стилизованные отчёты Excel.

Репозиторий
5711103 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер MASTA CVE-2026-48907

Однофайловый автономный сканер для Joomla! JCE Editor < 2.9.99.5 — Неаутентифицированное удаленное выполнение кода (CVE-2026-48907)
Автор: Hussein Mohamed (masta ghimau)


[!CAUTION]

🚨 ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ — ПРОЧТИТЕ ПЕРЕД ИСПОЛЬЗОВАНИЕМ

ЭТО ИНСТРУМЕНТ ДЛЯ ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ С ВТОРЖЕНИЕМ.

ЭТОТ ИНСТРУМЕНТ ПРЕДНАЗНАЧЕН ТОЛЬКО ДЛЯ АВТОРИЗОВАННЫХ ОЦЕНОК БЕЗОПАСНОСТИ.
Сканирование систем, которые вам НЕ принадлежат или на которые у вас НЕТ ПИСЬМЕННОГО РАЗРЕШЕНИЯ, является НЕЗАКОННЫМ в большинстве юрисдикций.

Автор (Hussein Mohamed masta ghimau) НЕ НЕСЕТ НИКАКОЙ ответственности за любое неправомерное использование, ущерб, судебные иски или потерю данных, возникающие в результате использования этого инструмента.

Запуская этот сканер, вы соглашаетесь:

Сканировать только те активы, которые ВАМ ПРИНАДЛЕЖАТ или на которые у вас есть ЯВНОЕ ПИСЬМЕННОЕ РАЗРЕШЕНИЕ.

Понимать, что в рамках интрузивной проверки точности на целевой сервер загружается безвредный POC-файл PHP.

Вручную удалить каждый загруженный POC-файл сразу после использования.

ИСПОЛЬЗУЙТЕ НА СВОЙ СТРАХ И РИСК.

[!IMPORTANT] Почему «интрузивность» важна для точности: Чтобы добиться максимально возможной уверенности и исключить ложные срабатывания, этот инструмент выполняет живую проверку с математическим подтверждением полезной нагрузки. Он загружает безопасную PHP-строку подтверждения концепции, а затем подтверждает удаленное выполнение кода, проверяя точный вычисленный математический результат, возвращенный сервером. Неинтрузивные сканеры, которые только считывают строки версий, могут пропустить обратно портированные исправления или пользовательские хот-фиксы. Этот инструмент проверяет, действительно ли уязвимость существует. Поэтому он интрузивен по своей конструкции — используйте с умом и при полной авторизации.


Обзор

masta-cve-2026-48907.py — это полностью оригинальный однофайловый сканер на Python, предназначенный для обнаружения CVE-2026-48907 в экземплярах Joomla!, работающих с компонентом JCE Editor версии ниже 2.9.99.5.

  • Чистый HTTP из stdlib — не требуется зависимостей requests/httpx.
  • Автономный — один .py файл, который можно разместить где угодно.
  • Изящная деградация — работает без openpyxl или rich, но выглядит красиво, когда они установлены.
  • RCE с нулевым процентом ложных срабатываний — подтверждается с помощью полезной нагрузки с математической проверкой.
  • Многопоточное массовое сканирование — быстрая проверка целых списков URL через ThreadPoolExecutor.
  • Профессиональная отчетность — автоматически генерирует стилизованные отчеты Excel (.xlsx) с условной цветовой маркировкой.

Возможности

ВозможностьОписание
🔍 Многоисточниковое снятие отпечатковОбнаруживает Joomla! и JCE через мета-теги, манифесты, статические ресурсы, языковые файлы и специфичные для JCE конечные точки
🛡 Обнаружение WAFОпределяет блокировки Cloudflare, Incapsula, Sucuri и ModSecurity
🧪 Безопасный интрузивный POCЗагружает безвредный PHP-верификатор математических операций (с указанием авторства + явной пометкой для очистки)
📊 Карточный интерфейс терминалаБогатые панели Panel + Table (или запасной вариант ANSI) для каждой цели
📁 Отчет ExcelАвтоматически генерируемый .xlsx с заголовками, закрепленными областями, шириной столбцов и цветовой кодировкой статусов
⚙️ Поддержка проксиМаршрутизация всего трафика через Burp / ZAP / любой HTTP-прокси
🧵 МногопоточностьНастраиваемое количество рабочих потоков для массовых списков

Требования

  • Python 3.8+
  • (Необязательно) openpyxl для отчетов Excel
  • (Необязательно) rich для красивых карточек в терминале

Все остальное — из стандартной библиотеки Python (urllib, http.cookiejar, argparse, threading и т.д.).


Установка

# 1. Клонируйте репозиторий
git clone https://github.com/YOUR_USERNAME/masta-cve-2026-48907.git
cd masta-cve-2026-48907

# 2. (Необязательно, но рекомендуется) установите дополнительные модули
pip install -r requirements.txt

Вы также можете запустить скрипт напрямую без установки чего-либо (только вывод в терминал, без Excel):

python masta-cve-2026-48907.py -u https://target.com

Использование

Один целевой хост

python masta-cve-2026-48907.py -u https://target.com/joomla

Массовый список (многопоточно)

python masta-cve-2026-48907.py -l targets.txt -t 10

Через прокси (например, Burp Suite)

python masta-cve-2026-48907.py -u https://target.com -p http://127.0.0.1:8080

Полные опции

python masta-cve-2026-48907.py -h

  -u URL         URL одиночной цели
  -l FILE        Файл со списком URL (по одному на строку)
  -o OUTPUT      Пользовательский путь для Excel-отчета
  -t THREADS     Количество одновременных потоков (по умолчанию: 5)
  -p PROXY       URL прокси (например, http://127.0.0.1:8080)
  --timeout N    Тайм-аут запроса в секундах (по умолчанию: 12)
  --verify-ssl   Включить проверку SSL-сертификата (по умолчанию: отключено)
  -v, --verbose  Показывать полные карточки результатов по каждой цели во время сканирования
  -d, --debug    Показывать трассировку внутренних HTTP-запросов
  --no-color     Отключить цветной вывод в терминале

Процесс сканирования

Ниже представлена полная логика сканирования от ввода до финального отчета.

flowchart TD
    A[Пользователь указывает -u URL или -l FILE] --> B[Нормализация и удаление дубликатов целей]
    B --> C[Запуск ThreadPoolExecutor]
    C --> D[Для каждой цели]

    D --> E1[probe_joomla<br/>GET /, meta, manifest,<br/>static assets, README]
    E1 --> F1{Обнаружена Joomla!?}
    F1 -- Нет --> R1[Статус: NOT_JOOMLA]

    F1 -- Да --> E2[probe_jce<br/>GET jce.xml, endpoints,<br/>JCE-специфичные маркеры]
    E2 --> F2{Обнаружен JCE?}
    F2 -- Нет --> R2[Статус: SAFE<br/>JCE не установлен]

    F2 -- Да --> F3{Версия >= 2.9.99.5?}
    F3 -- Да --> R3[Статус: PATCHED]

    F3 -- Нет --> E3[extract_csrf<br/>Парсинг CSRF-токена Joomla!]
    E3 --> F4{Токен найден?}
    F4 -- Нет --> R4[Статус: PATCHED<br/>CSRF отсутствует → вероятно, усилено]

    F4 -- Да --> E5[Формирование полезной нагрузки с математическим верификатором<br/>masta-cve-2026-48907-poc ...]
    E5 --> E6[Вектор 1: Multipart POST<br/>profile_file загрузка в tmp/]
    E6 --> F5{HTTP 200?}

    F5 -- Да --> E7["GET /tmp/masta-{rand}.xml.php"]
    E7 --> F6{Тело содержит<br/>MATHOK:3105:END ?}
    F6 -- Да --> R5[Статус: VULNERABLE<br/>Уверенность: CONFIRMED]
    F6 -- Нет --> E8[Вектор 2: Цепочка браузера<br/>загрузка + переименование через RPC]
    E8 --> F7{RCE подтверждено?}
    F7 -- Да --> R5

    F7 -- Нет --> E9[Проверка на страницу блокировки WAF]
    E9 --> F8{WAF обнаружен?}
    F8 -- Да --> R6[Статус: BLOCKED_BY_WAF]
    F8 -- Нет --> R7[Статус: SAFE]

    F5 -- Нет --> E8

    R1 --> S[Добавление результата в Excel + карточку терминала]
    R2 --> S
    R3 --> S
    R4 --> S
    R5 --> S
    R6 --> S
    R7 --> S

    S --> D
    D --> T[Вывод сводной панели]
    T --> U[Сохранение Excel-отчета в reports/]
    U --> V[Вывод напоминания об очистке<br/>всех загруженных POC-файлов]

    style R5 fill:#ff0000,stroke:#333,color:#fff
    style R3 fill:#32CD32,stroke:#333,color:#000
    style R6 fill:#FFD700,stroke:#333,color:#000

Статусы результатов

Скачать инструмент