Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-48907 — Python CLI, эксплуатирующий CVE-2026-48907 в Joomla JCE через загрузку импорта профиля, проверяет пути к shell и открывает интерактивный командный канал на авторизованных целях. | Kitploit
Инструменты/GitHubGitHub/noname-elv/cve-2026-48907
Анализ уязвимостейЭксплуатацияСкриптинг и автоматизацияЭксплуатация веб-приложенийПост-эксплуатацияВеб-безопасностьТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubnoname-elv/cve-2026-48907

CVE-2026-48907

12320 дней назадЕщё не проверено

Python CLI, эксплуатирующий CVE-2026-48907 в Joomla JCE через загрузку импорта профиля, проверяет пути к shell и открывает интерактивный командный канал на авторизованных целях.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

E.L.V CVE Research & Assessment Framework

E.L.V — Exploit Loader & Vulnerability Firmware
Утилита для исследований в области кибербезопасности, предназначенная для авторизованной оценки уязвимостей.

Python Platform License


Содержание

  • Обзор
  • Важное уведомление о безопасности
  • Информация о проекте
  • Что делает текущий скрипт
  • Рабочий процесс
  • Требования
  • Установка
  • Интерфейс командной строки
  • Входные файлы
  • Вывод
  • Параллелизм
  • Сетевое поведение
  • Поведение SSL/TLS
  • Логирование и результаты
  • Обработка ошибок
  • Структура исходного кода
  • Вопросы безопасности
  • Методология ответственного тестирования
  • Устранение неполадок
  • Заметки по разработке
  • Известные ограничения
  • Будущие улучшения
  • Лицензия
  • Отказ от ответственности

Обзор

E.L.V CVE Research & Assessment Framework — это утилита командной строки на Python, предназначенная для контролируемых исследований в области безопасности и авторизованной оценки уязвимостей.

Предоставленная реализация содержит функциональность для:

  • приёма одной цели или файла со списком целей;
  • загрузки локально предоставленного файла полезной нагрузки;
  • выполнения HTTP-предварительной проверки;
  • извлечения токена, связанного с CSRF, из ответа цели;
  • отправки запроса на импорт профиля;
  • проверки набора путей-кандидатов для загруженного файла;
  • опционального открытия интерактивного канала HTTP-команд при использовании одной цели;
  • параллельной обработки нескольких целей;
  • записи успешных URL-адресов шелла в файл результатов.

Текущий исходный код определяет свою исследовательскую цель как:

CVE-2026-48907 Joomla! JCE Extension < 2.9.99.5 Unauthenticated RCE

Это утверждение о CVE/продукте является метаданными, предоставленными исходным кодом, и не было независимо проверено в этом README. Перед публикацией заявления о безопасности проверьте идентификатор, затронутые версии, рекомендации, затронутый компонент и информацию об устранении по доверенному источнику CVE/производителя.


Важное уведомление о безопасности

Этот проект взаимодействует с удалёнными веб-приложениями, и предоставленная реализация включает функциональность, предназначенную для загрузки пользовательской серверной полезной нагрузки и связи с загруженным шеллом.

Используйте его только против систем, на которые у вас есть явное разрешение.

Не используйте этот проект для:

  • доступа к системам без разрешения;
  • развёртывания шелла на сторонней инфраструктуре;
  • получения несанкционированного закрепления;
  • обхода аутентификации или контроля доступа;
  • выполнения команд на системах, которыми вы не владеете и на тестирование которых у вас нет письменного разрешения;
  • сканирования произвольных интернет-целей без разрешения;
  • повреждения, изменения, эксфильтрации или уничтожения данных.

Для безопасной лаборатории используйте изолированную локальную среду VM/контейнера или намеренно уязвимую тренировочную цель.


Информация о проекте

ПолеЗначение
ПроектE.L.V CVE Research & Assessment Framework
Автор / ДвижокHxN / E.L.V
Версия1.0.0
ЯзыкPython
Платформа*nix / Unix-подобные системы
ЛицензияGNU GPL v3
ИнтерфейсКомандная строка
HTTP-клиентrequests
ПараллелизмThreadPoolExecutor
Основное назначениеАвторизованные исследования в области безопасности и оценка

Что делает текущий скрипт

Предоставленный исходный код elv-cve.py содержит следующие основные компоненты.

1. Загрузка пользовательской полезной нагрузки

Скрипт читает локальный файл, указанный через опцию --shell.

Исходный код описывает его как пользовательский файл шелла/загрузчика и завершает работу, когда указанный файл не может быть прочитан.

2. Обнаружение целей

Программа поддерживает два взаимоисключающих режима целей:

  • один URL цели;
  • текстовый файл, содержащий несколько URL целей.

3. Первоначальный HTTP-запрос

Для каждой цели скрипт выполняет GET-запрос к корню цели и ожидает HTTP-ответ 200 перед продолжением.

4. Извлечение токена

Реализация ищет в возвращённом HTML значение, связанное с CSRF, с помощью регулярных выражений.

В настоящее время реализованы два шаблона.

5. Запрос на импорт профиля

Скрипт формирует запрос на многочастную загрузку к:```text /index.php?option=com_jce

Запрос включает задачу импорта профиля и извлечённый токен.

### 6. Проверка путей-кандидатов

После запроса на загрузку программа проверяет несколько возможных местоположений итогового файла.

Текущий исходный код содержит следующие пути-кандидаты:```text
/tmp/
 /images/
 /images/stories/
 /media/

7. Интерактивная сессия

Для одной цели текущая программа вызывает интерфейс интерактивных команд, когда сообщает об успешно загруженном пути к оболочке.

Источник отправляет команды, используя POST-параметры с именами:```text cmd c

Поскольку эта функциональность может привести к удалённому выполнению команд, её следует ограничить изолированными, явно авторизованными средами.

### 8. Обработка нескольких целей

Когда указан файл с целями, программа использует `ThreadPoolExecutor` и обрабатывает цели параллельно.

Количество потоков по умолчанию в исходном коде:```text
10

Рабочий процесс

На высоком уровне текущая реализация следует такому потоку:```text Start │ ├── Parse command-line arguments │ ├── Load local payload file │ ├── Load one target OR target list │ ├── Create ELV_CVE output directory │ ├── Target processing │ │ │ ├── GET target │ ├── Check HTTP response │ ├── Extract token │ ├── Submit profile-import request │ ├── Check candidate file paths │ └── Record result │ └── Write results / display summary

---

## Требования

Поставляемый исходный код импортирует:

- Модули стандартной библиотеки Python:
  - `random`
  - `re`
  - `time`
  - `argparse`
  - `sys`
  - `os`
  - `json`
  - `threading`
  - `concurrent.futures`
- Сторонние модули:
  - `requests`
  - `urllib3`

Таким образом, минимальная установка зависимостей:```bash
python3 -m pip install requests urllib3

Для воспроизводимых развёртываний зафиксируйте зависимости в файле requirements.txt.

Пример:```text requests urllib3

---

## Установка

Клонируйте или скопируйте проект в изолированную среду оценки.

Пример:```bash
git clone <YOUR-REPOSITORY-URL>
cd <YOUR-REPOSITORY-DIRECTORY>

Создайте виртуальное окружение:```bash python3 -m venv .venv

Активируйте его:```bash
source .venv/bin/activate

Установите зависимости:```bash python3 -m pip install -r requirements.txt

Проверьте Python:```bash
python3 --version

Проверьте зависимость:```bash python3 -c "import requests, urllib3; print('Dependencies OK')"

> Замените `<YOUR-REPOSITORY-URL>` и `<YOUR-REPOSITORY-DIRECTORY>` на значения, используемые в вашем репозитории.

---

## Интерфейс командной строки

В исходном коде определены следующие параметры командной строки.

### Выбор цели```text
-u, --url

Единый целевой URL.```text -f, --file

Путь к файлу, содержащему целевые URL-адреса.

Эти параметры являются взаимоисключающими, и один из них обязателен.
Скачать инструмент