Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
masta-cve-2026-48907 — Однофайловый сканер на Python для CVE-2026-48907 (Joomla JCE Editor RCE). Обнаруживает Joomla/JCE, выполняет интрузивный математически проверенный тест полезной нагрузки, поддерживает массовое многопоточное сканирование, обнаружение WAF и генерирует стилизованные отчёты Excel. | Kitploit
Инструменты/GitHubGitHub/gh1mau/masta-cve-2026-48907
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеRed Teaming
GitHubgh1mau/masta-cve-2026-48907

masta-cve-2026-48907

Однофайловый сканер на Python для CVE-2026-48907 (Joomla JCE Editor RCE). Обнаруживает Joomla/JCE, выполняет интрузивный математически проверенный тест полезной нагрузки, поддерживает массовое многопоточное сканирование, обнаружение WAF и генерирует стилизованные отчёты Excel.

Репозиторий
571112 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер MASTA CVE-2026-48907

Однофайловый автономный сканер для Joomla! JCE Editor < 2.9.99.5 — Неаутентифицированное удаленное выполнение кода (CVE-2026-48907)
Автор: Hussein Mohamed (masta ghimau)


[!CAUTION]

🚨 ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ — ПРОЧТИТЕ ПЕРЕД ИСПОЛЬЗОВАНИЕМ

ЭТО ИНСТРУМЕНТ ДЛЯ ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ С ВТОРЖЕНИЕМ.

root@kitploit:~
ЭТОТ ИНСТРУМЕНТ ПРЕДНАЗНАЧЕН ТОЛЬКО ДЛЯ АВТОРИЗОВАННЫХ ОЦЕНОК БЕЗОПАСНОСТИ.
Сканирование систем, которые вам НЕ принадлежат или на которые у вас НЕТ ПИСЬМЕННОГО РАЗРЕШЕНИЯ, является НЕЗАКОННЫМ в большинстве юрисдикций.

Автор (Hussein Mohamed masta ghimau) НЕ НЕСЕТ НИКАКОЙ ответственности за любое неправомерное использование, ущерб, судебные иски или потерю данных, возникающие в результате использования этого инструмента.

Запуская этот сканер, вы соглашаетесь:

Сканировать только те активы, которые ВАМ ПРИНАДЛЕЖАТ или на которые у вас есть ЯВНОЕ ПИСЬМЕННОЕ РАЗРЕШЕНИЕ.

Понимать, что в рамках интрузивной проверки точности на целевой сервер загружается безвредный POC-файл PHP.

Вручную удалить каждый загруженный POC-файл сразу после использования.

ИСПОЛЬЗУЙТЕ НА СВОЙ СТРАХ И РИСК.

[!IMPORTANT] Почему «интрузивность» важна для точности: Чтобы добиться максимально возможной уверенности и исключить ложные срабатывания, этот инструмент выполняет живую проверку с математическим подтверждением полезной нагрузки. Он загружает безопасную PHP-строку подтверждения концепции, а затем подтверждает удаленное выполнение кода, проверяя точный вычисленный математический результат, возвращенный сервером. Неинтрузивные сканеры, которые только считывают строки версий, могут пропустить обратно портированные исправления или пользовательские хот-фиксы. Этот инструмент проверяет, действительно ли уязвимость существует. Поэтому он интрузивен по своей конструкции — используйте с умом и при полной авторизации.


Обзор

masta-cve-2026-48907.py — это полностью оригинальный однофайловый сканер на Python, предназначенный для обнаружения CVE-2026-48907 в экземплярах Joomla!, работающих с компонентом JCE Editor версии ниже 2.9.99.5.

  • Чистый HTTP из stdlib — не требуется зависимостей requests/httpx.
  • Автономный — один .py файл, который можно разместить где угодно.
  • Изящная деградация — работает без openpyxl или rich, но выглядит красиво, когда они установлены.
  • RCE с нулевым процентом ложных срабатываний — подтверждается с помощью полезной нагрузки с математической проверкой.
  • Многопоточное массовое сканирование — быстрая проверка целых списков URL через ThreadPoolExecutor.
  • Профессиональная отчетность — автоматически генерирует стилизованные отчеты Excel (.xlsx) с условной цветовой маркировкой.

Возможности

ВозможностьОписание
🔍 Многоисточниковое снятие отпечатковОбнаруживает Joomla! и JCE через мета-теги, манифесты, статические ресурсы, языковые файлы и специфичные для JCE конечные точки
🛡 Обнаружение WAFОпределяет блокировки Cloudflare, Incapsula, Sucuri и ModSecurity
🧪 Безопасный интрузивный POCЗагружает безвредный PHP-верификатор математических операций (с указанием авторства + явной пометкой для очистки)
📊 Карточный интерфейс терминалаБогатые панели Panel + Table (или запасной вариант ANSI) для каждой цели
📁 Отчет ExcelАвтоматически генерируемый .xlsx с заголовками, закрепленными областями, шириной столбцов и цветовой кодировкой статусов
⚙️ Поддержка проксиМаршрутизация всего трафика через Burp / ZAP / любой HTTP-прокси
🧵 МногопоточностьНастраиваемое количество рабочих потоков для массовых списков

Требования

  • Python 3.8+
  • (Необязательно) openpyxl для отчетов Excel
  • (Необязательно) rich для красивых карточек в терминале

Все остальное — из стандартной библиотеки Python (urllib, http.cookiejar, argparse, threading и т.д.).


Установка

root@kitploit:~
# 1. Клонируйте репозиторий
git clone https://github.com/YOUR_USERNAME/masta-cve-2026-48907.git
cd masta-cve-2026-48907

# 2. (Необязательно, но рекомендуется) установите дополнительные модули
pip install -r requirements.txt

Вы также можете запустить скрипт напрямую без установки чего-либо (только вывод в терминал, без Excel):

root@kitploit:~
python masta-cve-2026-48907.py -u https://target.com

Использование

Один целевой хост

root@kitploit:~
python masta-cve-2026-48907.py -u https://target.com/joomla

Массовый список (многопоточно)

root@kitploit:~
python masta-cve-2026-48907.py -l targets.txt -t 10

Через прокси (например, Burp Suite)

root@kitploit:~
python masta-cve-2026-48907.py -u https://target.com -p http://127.0.0.1:8080

Полные опции

root@kitploit:~
python masta-cve-2026-48907.py -h

  -u URL         URL одиночной цели
  -l FILE        Файл со списком URL (по одному на строку)
  -o OUTPUT      Пользовательский путь для Excel-отчета
  -t THREADS     Количество одновременных потоков (по умолчанию: 5)
  -p PROXY       URL прокси (например, http://127.0.0.1:8080)
  --timeout N    Тайм-аут запроса в секундах (по умолчанию: 12)
  --verify-ssl   Включить проверку SSL-сертификата (по умолчанию: отключено)
  -v, --verbose  Показывать полные карточки результатов по каждой цели во время сканирования
  -d, --debug    Показывать трассировку внутренних HTTP-запросов
  --no-color     Отключить цветной вывод в терминале

Процесс сканирования

Ниже представлена полная логика сканирования от ввода до финального отчета.

root@kitploit:~
flowchart TD
    A[Пользователь указывает -u URL или -l FILE] --> B[Нормализация и удаление дубликатов целей]
    B --> C[Запуск ThreadPoolExecutor]
    C --> D[Для каждой цели]

    D --> E1[probe_joomla<br/>GET /, meta, manifest,<br/>static assets, README]
    E1 --> F1{Обнаружена Joomla!?}
    F1 -- Нет --> R1[Статус: NOT_JOOMLA]

    F1 -- Да --> E2[probe_jce<br/>GET jce.xml, endpoints,<br/>JCE-специфичные маркеры]
    E2 --> F2{Обнаружен JCE?}
    F2 -- Нет --> R2[Статус: SAFE<br/>JCE не установлен]

    F2 -- Да --> F3{Версия >= 2.9.99.5?}
    F3 -- Да --> R3[Статус: PATCHED]

    F3 -- Нет --> E3[extract_csrf<br/>Парсинг CSRF-токена Joomla!]
    E3 --> F4{Токен найден?}
    F4 -- Нет --> R4[Статус: PATCHED<br/>CSRF отсутствует → вероятно, усилено]

    F4 -- Да --> E5[Формирование полезной нагрузки с математическим верификатором<br/>masta-cve-2026-48907-poc ...]
    E5 --> E6[Вектор 1: Multipart POST<br/>profile_file загрузка в tmp/]
    E6 --> F5{HTTP 200?}

    F5 -- Да --> E7["GET /tmp/masta-{rand}.xml.php"]
    E7 --> F6{Тело содержит<br/>MATHOK:3105:END ?}
    F6 -- Да --> R5[Статус: VULNERABLE<br/>Уверенность: CONFIRMED]
    F6 -- Нет --> E8[Вектор 2: Цепочка браузера<br/>загрузка + переименование через RPC]
    E8 --> F7{RCE подтверждено?}
    F7 -- Да --> R5

    F7 -- Нет --> E9[Проверка на страницу блокировки WAF]
    E9 --> F8{WAF обнаружен?}
    F8 -- Да --> R6[Статус: BLOCKED_BY_WAF]
    F8 -- Нет --> R7[Статус: SAFE]

    F5 -- Нет --> E8

    R1 --> S[Добавление результата в Excel + карточку терминала]
    R2 --> S
    R3 --> S
    R4 --> S
    R5 --> S
    R6 --> S
    R7 --> S

    S --> D
    D --> T[Вывод сводной панели]
    T --> U[Сохранение Excel-отчета в reports/]
    U --> V[Вывод напоминания об очистке<br/>всех загруженных POC-файлов]

    style R5 fill:#ff0000,stroke:#333,color:#fff
    style R3 fill:#32CD32,stroke:#333,color:#000
    style R6 fill:#FFD700,stroke:#333,color:#000

Статусы результатов

СтатусЗначениеУверенность
VULNERABLEPHP-полезная нагрузка выполнена, математическое доказательство подтверждено. RCE реально.CONFIRMED
VULNERABLE_UPLOAD_ONLYФайл успешно загружен, но выполнение PHP было заблокировано. Уязвимость существует, но RCE не подтверждено.HIGH
PATCHEDJoomla! / JCE обнаружены, и версия >= 2.9.99.5, или CSRF усилен.HIGH / MEDIUM
SAFEJCE не установлен, или все векторы эксплуатации не сработали (вероятно, исправлено/усилено).HIGH
BLOCKED_BY_WAFБрандмауэр веб-приложений заблокировал тест.LOW
NOT_JOOMLAЦель не является сайтом Joomla!.CERTAIN
ERRORСетевая / соединительная / необработанная ошибка.LOW

Скриншоты

Вывод в терминал (карточный вид)

Замените изображение ниже на ваш реальный скриншот терминала.

Место для скриншота терминала

Отчет Excel

Замените изображение ниже на ваш реальный скриншот отчета Excel.

Место для скриншота отчета Excel

Совет: Запустите сканер на локальном тестовом экземпляре Joomla!, чтобы создать реальные скриншоты. Зафиксируйте их в папку assets/, и они автоматически отобразятся на GitHub.


Предупреждение об очистке

Этот сканер загружает безвредное PHP-подтверждение концепции на целевой сервер для подтверждения уязвимости. Инструмент всегда будет выводить напоминание в конце сканирования со списком всех загруженных файлов. Вы должны вручную удалить их после тестирования. Эти файлы называются masta-{random}.xml.php или аналогично и содержат строку с явным указанием авторства:

root@kitploit:~
masta-cve-2026-48907-poc. This test is done as part of Security Assessment - masta ghimau.

Автор и правовая информация

  • Автор: Hussein Mohamed (masta ghimau)
  • CVE: CVE-2026-48907
  • Назначение: Авторизованные оценки безопасности Joomla! JCE < 2.9.99.5

Используя это программное обеспечение, вы принимаете на себя полную ответственность за свои действия. Код предоставляется «как есть» без каких-либо гарантий. Если вы не понимаете последствий запуска интрузивного сканера проверки RCE, не используйте этот инструмент.


root@kitploit:~
🛡 Используйте для защиты своих активов. Не для вреда другим.
Скачать инструмент