
Сканер и эксплойт на Python для CVE-2026-48907, критическая RCE без аутентификации в Joomla JCE Editor. Включает безопасное снятие отпечатков, извлечение CSRF-токенов, многопоточное массовое сканирование и полную цепочку эксплуатации с 5 вариантами PHP-нагрузок.
CVSS 10.0 | CWE-284 | CISA KEV | EPSS 80%
Инструмент сканирования и эксплуатации уязвимости на Python для CVE-2026-48907 — критической неаутентифицированной уязвимости удаленного выполнения кода в расширении JCE (Joomla Content Editor) для CMS Joomla.
| Поле | Значение |
|---|
| CVE ID | CVE-2026-48907 |
| Серьезность | Критическая (CVSS 10.0) |
| CWE | CWE-284 — Некорректный контроль доступа |
| CISA KEV | ✅ Да (добавлена 2026-06-16) |
| EPSS | 80.4% (высокая вероятность эксплуатации) |
| Вектор атаки | Сеть |
| Аутентификация | Не требуется |
| Взаимодействие с пользователем | Нет |
| Затронутое ПО | JCE (Joomla Content Editor) версии < 2.9.99.5 |
| Исправлено в | JCE 2.9.99.6 |
Уязвимость в расширении редактора JCE для Joomla позволяет создавать новые профили редактора для неаутентифицированных пользователей, что в конечном итоге приводит к загрузке и выполнению PHP-кода. Основная причина — некорректная проверка контроля доступа (CWE-284) на конечной точке profiles.import по адресу index.php?option=com_jce&task=profiles.import.
jce.xmlordering:-99999, разрешающей загрузку PHP, отключающей проверку MIME/расширенийrequests librarypip install requests
python cve-2026-48907.py -t https://target.com
python cve-2026-48907.py -t https://target.com --exploit
python cve-2026-48907.py -t https://target.com --exploit --proxy http://127.0.0.1:8080
python cve-2026-48907.py -l targets.txt --exploit -o scan_results.txt --threads 20