Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-48907- — Сканер и эксплойт на Python для CVE-2026-48907, критическая RCE без аутентификации в Joomla JCE Editor. Включает безопасное снятие отпечатков, извлечение CSRF-токенов, многопоточное массовое сканирование и полную цепочку эксплуатации с 5 вариантами PHP-нагрузок. | Kitploit
Инструменты/GitHubGitHub/xitexploiter96-dot/cve-2026-48907-
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubxitexploiter96-dot/cve-2026-48907-

CVE-2026-48907-

Сканер и эксплойт на Python для CVE-2026-48907, критическая RCE без аутентификации в Joomla JCE Editor. Включает безопасное снятие отпечатков, извлечение CSRF-токенов, многопоточное массовое сканирование и полную цепочку эксплуатации с 5 вариантами PHP-нагрузок.

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-48907 — Сканер и эксплойт для неаутентифицированного RCE в Joomla JCE Editor

CVSS 10.0 | CWE-284 | CISA KEV | EPSS 80%

Инструмент сканирования и эксплуатации уязвимости на Python для CVE-2026-48907 — критической неаутентифицированной уязвимости удаленного выполнения кода в расширении JCE (Joomla Content Editor) для CMS Joomla.


📋 Детали уязвимости

ПолеЗначение
CVE IDCVE-2026-48907
СерьезностьКритическая (CVSS 10.0)
CWECWE-284 — Некорректный контроль доступа
CISA KEV✅ Да (добавлена 2026-06-16)
EPSS80.4% (высокая вероятность эксплуатации)
Вектор атакиСеть
АутентификацияНе требуется
Взаимодействие с пользователемНет
Затронутое ПОJCE (Joomla Content Editor) версии < 2.9.99.5
Исправлено вJCE 2.9.99.6

Описание

Уязвимость в расширении редактора JCE для Joomla позволяет создавать новые профили редактора для неаутентифицированных пользователей, что в конечном итоге приводит к загрузке и выполнению PHP-кода. Основная причина — некорректная проверка контроля доступа (CWE-284) на конечной точке profiles.import по адресу index.php?option=com_jce&task=profiles.import.

Цепочка атаки

  1. Снятие отпечатка — Определение версии JCE через jce.xml
  2. Извлечение CSRF-токена — Извлечение с главной страницы Joomla
  3. Импорт вредоносного профиля — POST XML-профиля с настройкой ordering:-99999, разрешающей загрузку PHP, отключающей проверку MIME/расширений
  4. Загрузка веб-шелла — POST PHP-полезной нагрузки через плагин RPC браузера JCE
  5. Выполнение — Доступ к загруженному шеллу для запуска выполнения PHP

🚀 Возможности

  • ✅ Безопасный режим сканирования — Только снятие отпечатка + проверка конечной точки (без эксплуатации)
  • ✅ Режим эксплуатации — Полная цепочка RCE: импорт профиля → загрузка веб-шелла
  • ✅ Массовое сканирование — Многопоточное сканирование из списка целей
  • ✅ 5 вариантов PHP-нагрузок — Обратные кавычки, конкатенация/обфускация, обход через GIF-заголовок
  • ✅ Определение версии — Идентификация версии JCE и статуса уязвимости
  • ✅ Извлечение CSRF-токена — Автоматическое извлечение со страниц Joomla
  • ✅ Поддержка прокси — Совместимость с Burp Suite, ZAP, mitmproxy
  • ✅ Логирование вывода — Сохранение подтвержденных шеллов в файл

📦 Требования

  • Python 3.7+
  • requests library
root@kitploit:~
pip install requests
python cve-2026-48907.py -t https://target.com
python cve-2026-48907.py -t https://target.com --exploit
python cve-2026-48907.py -t https://target.com --exploit --proxy http://127.0.0.1:8080
python cve-2026-48907.py -l targets.txt --exploit -o scan_results.txt --threads 20
Скачать инструмент