Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
rsfiles-CVE-2026-57827 — Неаутентифицированная загрузка файлов → RCE PoC для CVE-2026-57827 (RSFiles! Joomla < 1.17.12). Только для авторизованного использования в исследованиях безопасности. | Kitploit
Инструменты/GitHubGitHub/mohammad-008/rsfiles-cve-2026-57827
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииРазработка Полезной Нагрузки
GitHubmohammad-008/rsfiles-cve-2026-57827

rsfiles-CVE-2026-57827

Неаутентифицированная загрузка файлов → RCE PoC для CVE-2026-57827 (RSFiles! Joomla < 1.17.12). Только для авторизованного использования в исследованиях безопасности.

Репозиторий
921 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-57827 — RSFiles! Неаутентифицированная загрузка файла → RCE

Отказ от ответственности — только авторизованное использование. Это доказательство концепции для исследований безопасности и защитного тестирования. Вы несёте ответственность за использование только на системах, которыми владеете или имеете явное письменное разрешение на тестирование. Неправомерное использование против третьих лиц без согласия незаконно. См. SECURITY.md — позиция по ответственному раскрытию.

Эксплойт + автономный детектор для CVE-2026-57827 в компоненте RSFiles! (com_rsfiles) для Joomla, версии < 1.17.12 (исправлена в 1.17.12, CVSS 9.8 / 10.0).

Загрузка на фронтенде разделена на две задачи:

  1. rsfiles.checkupload — предварительный шлюз (проверка прав + список разрешённых расширений)
  2. rsfiles.upload — метод записи (без проверки прав, без проверки типа файла, без CSRF)

Задачу записи можно вызвать напрямую, минуя предварительный шлюз, что позволяет неаутентифицированному атакующему загрузить исполняемый .php-файл в публичную папку и выполнить его → .

неаутентифицированный RCE

⚠️ Что это за проект

  • ✅ Чистая, читаемая повторная реализация описанной цепочки атак для исследователей и защитников.
  • ✅ Включает локальный mock-сервер, позволяющий проверить весь процесс с нулевым риском для чего-либо реального.
  • ✅ Включает режим только обнаружение, который вообще не выполняет загрузку.

Файлы

ФайлНазначение
cve_2026_57827.pyЭксплойт + сканер + CLI (точка входа)
rsfiles_detect.pyАвтономный модуль обнаружения (без эксплойта) — также имеет собственный CLI
payload.pyМодульный компактный конструктор PHP-пейлоадов
common.pyОбщий HTTP-клиент, конфигурация и вспомогательные функции
mock_server.pyБезопасная локальная симуляция для тестирования

Все модули должны находиться в одном каталоге (они импортируют друг друга).

Установка

root@kitploit:~
python3 -m pip install -r requirements.txt   # or just: pip install requests

Использование

1 · Только обнаружение (без загрузки, безопасно для разведки)

root@kitploit:~
python rsfiles_detect.py -t example.com
root@kitploit:~
Host     : example.com
RSFiles! : YES v1.17.11
Protocol : https
Status   : VULNERABLE  (below 1.17.12)

Несколько хостов:

root@kitploit:~
python rsfiles_detect.py -f hosts.txt

2 · Полный эксплойт (одиночная цель)

root@kitploit:~
python cve_2026_57827.py -t example.com

В случае успеха инструмент выводит URL оболочки с её случайным токеном и вывод команды — этот вывод является доказательством RCE.

3 · Массовое сканирование + отчёты

root@kitploit:~
python cve_2026_57827.py -f targets.txt --threads 30 -o shells.txt --csv report.csv
ФлагОписание
--threads NПараллельность (по умолчанию 30)
--proxy URLМаршрутизация через прокси (Burp/ZAP)
--timeout NТаймаут запроса (секунды)
--no-cleanupОставить загруженную оболочку (по умолчанию: автоматическое удаление после RCE)
-o FILEСохранить RCE-URL
--csv FILEПолный структурированный отчёт
--debug / -vПодробное журналирование на уровне запросов

Локальное тестирование (нулевой риск)

root@kitploit:~
# Terminal 1 — start the mock (vulnerable)
python mock_server.py 8000 1.17.11

# Terminal 2 — scan it
python rsfiles_detect.py -t 127.0.0.1:8000
python cve_2026_57827.py -t 127.0.0.1:8000

1.17.11 / 1.17.10 = уязвимые · 1.17.12 = исправленная.

Заметки по проектированию

  • Модульный пейлоад (payload.py): каждое действие (шлюз, загрузка, выполнение, удаление, список) — одна небольшая функция; имена функций выполнения закодированы в base64, чтобы незакодированные имена вроде system не встречались в байтах файла.
  • Случайные безобидные имена файлов (например, cache7f31.php) вместо классических скрытых имён оболочек с точкой в начале.
  • Инкрементальные счётчики (O(1)) вместо повторного сканирования результатов.
  • Единый разбор URL через common.base_of().

Благодарности / вдохновение

Стиль смоделирован по образцу публичных коллекций эксплойтов для компонентов Joomla (например, incredibleindishell/joomla-vulnerabilities) и подробных отчётов (advisories) RSJoomla/mysites.guru об этой CVE.

Лицензия

MIT — см. LICENSE. Только для исследовательских/защитных целей.

Скачать инструмент