Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-77991 — CVE-2026-77991 的概念验证与实验包,该漏洞是 Joomla Event Manager 5.0.0 及之前版本中的特权 PHP 文件写入 RCE,包含 Docker 实验环境和见证验证。 | Kitploit
工具/GitHubGitHub/abraxas/cve-2026-77991
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试论文与研究学习与教育远程访问工具实验室与实践
GitHubabraxas/cve-2026-77991

CVE-2026-77991

CVE-2026-77991 的概念验证与实验包,该漏洞是 Joomla Event Manager 5.0.0 及之前版本中的特权 PHP 文件写入 RCE,包含 Docker 实验环境和见证验证。

118小时54分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
分享

Abraxas Labs — CVE-2026-77991

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-77991

CVE-2026-77991

JEM - Joomla Event Manager 5.0.0 — joomlaeventmanager.net

Joomla 扩展 - joomlaeventmanager.net - Joomla Event Manager < 5.0.1 中的特权远程代码执行 - 管理员 source 模型允许写入危险文件类型(包括 PHP),从而导致远程代码执行。

CVECVE-2026-77991 · CVE.org
CWE—
CVSS见安全公告
产品JEM - Joomla Event Manager
受影响所有版本 至 5.0.0(含)
已修复5.0.1 及更高版本
认证无(见 source map)
实验环境仅 127.0.0.1 · 供应商/客户披露包,非扫描器

安全公告(来自 source map)

该安全公告指出了管理员 source 模型。HTTP 为 com_jem task=source.save,而非 ajax action=。PHP 方法 save() 并非 URL。PR:H —— 未认证的 POST 并非此 CVE。


入口

  • 方法: POST
  • 路径: /administrator/index.php
  • 路由: com_jem task=source.save(JemControllerSource::save → JemModelSource::save)。需要管理员会话(core.edit com_jem)和有效的 CSRF 令牌。首先 GET source.edit&id=<文件名的 base64>,以便会话文件名匹配。
  • 备注: CVE-2026-77991:JemModelSource::save 将 jform[source] File::write() 到 media/com_jem/css/<filename>。5.0.0 的 resolveSourceFile 仅对路径进行 InputFilter 清理并阻止 ..;它不要求 .css,也不拒绝 php。5.0.1 添加了 JemCssFilePolicy::isValidFileName(必须以 .css 结尾,无可执行段)。特权 RCE:以 admin/labadmin1234 登录,编辑 id=base64('poc_witness.php'),保存仅含 echo 的 PHP(非 shell)。见证 GET /media/com_jem/css/poc_witness.php 包含 POC_WITNESS_77991。

调用链

  • POST /administrator/index.php login (admin/labadmin)
  • GET /administrator/index.php?option=com_jem&task=source.edit&id=&lt;base64 poc_witness.php&gt; (JemControllerSource::edit)
  • POST option=com_jem task=source.save jform[filename]+jform[source]+token (controllers/source.php:136)
  • JemModelSource::save File::write media/com_jem/css/&lt;file&gt; (models/source.php:359-396)
  • GET /media/com_jem/css/poc_witness.php

实验环境前提条件

  • 已安装 JEM 5.0.0 的 Joomla 5 + PHP 8.3
  • 具有 com_jem 上 core.edit 权限的管理员账户 admin/labadmin
  • media/com_jem/css 可写

见证

GET /media/com_jem/css/poc_witness.php 返回 POC_WITNESS_77991。登录返回 200 HTML 或令牌失败则不是。

非成功

  • 通用的 200 Joomla 主页 HTML
  • 登录失败 / JINVALID_TOKEN
  • COM_JEM_CSSMANAGER_ERROR_SOURCE_FILE_NOT_FOUND
  • 仅写入 .css 文件(预期的 CSS 管理器)
  • 反弹 shell 或出站连接
  • 未认证请求

补丁 / 修复

首先执行此操作: 将 JEM - Joomla Event Manager 更新至 5.0.1 或更高版本。

升级后验证

  • 针对已修补的构建重新运行 CVE-2026-77991-Abraxas-Labs.py:映射的见证必须不出现。
  • 确认部署树中的供应商安全公告 / 变更集(见参考资料)。
  • WAF 签名是延迟,而非补丁。

如果无法立即更新

  • 禁用或隔离受影响的组件。
  • 在生产环境中搜寻见证条件(新的特权用户、意外文件、注入的行 —— 即此 CVE 的映射所指出的一切)。

复现(授权实验环境)

仅针对 http://127.0.0.1:8088(或你绑定的回环地址)。请勿将此脚本指向互联网。

root@kitploit:~
python3 CVE-2026-77991-Abraxas-Labs.py

成功即响应体中出现上述见证。通用的 200 HTML 则不是。


实验环境镜像

用于复现的回环栈。除非此文件夹中的 Dockerfile 从源代码构建,否则使用官方镜像。

  • lab/docker-compose.yml
  • lab/docker-compose.override.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

如果 YAML 挂载了本地目录(来自版本表的插件 zip / 源代码标签),请将易受攻击的产品树绑定到 Compose 旁边。除 127.0.0.1 外不发布任何内容。


参考资料

  • CVE-2026-77991 · NVD

  • CVE-2026-77991 · CVE.org

  • www.joomlaeventmanager.net/

  • github.com/advisories/GHSA-gh3c-9wwf-mj2v

  • nvd.nist.gov/vuln/detail/CVE-2026-77991

  • www.joomlaeventmanager.net

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


记录(结构化)

root@kitploit:~
# CVE-2026-77991  (structured records)

- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-77991`
- CWE: n/a
- published: n/a

## NVD description

error: <urlopen error [Errno 8] nodename nor servname provided, or not known>

## MITRE description

Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event Manager < 5.0.1 - The administrator source model allows to write dangerous file type incl. PHP, leading to remote code execution.

## Affected

- joomlaeventmanager.net JEM - Joomla Event Manager extension for Joomla 1.0.0-5.0.0 affected

## References (JSON sources only)

- https://www.joomlaeventmanager.net/
- https://github.com/advisories/GHSA-gh3c-9wwf-mj2v
- https://nvd.nist.gov/vuln/detail/CVE-2026-77991
- https://www.joomlaeventmanager.net

## GitHub advisory

Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event...

Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event Manager < 5.0.1 - The administrator source model allows to write dangerous file type incl. PHP, leading to remote code execution.

免责声明

此包仅供供应商、站点所有者及授权实验室使用。该脚本与 127.0.0.1 通信。将其用于你并不拥有的系统未获 Abraxas Labs 授权。不提供任何担保。

abraxaslabs.tech · github.com/abraxas · @abraxas_null

下载工具