Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-48907- — 基于 Python 的扫描器与漏洞利用工具,针对 CVE-2026-48907——Joomla JCE 编辑器中一个严重的未授权远程代码执行漏洞。具备安全指纹识别、CSRF 令牌提取、多线程批量扫描,以及包含 5 种 PHP 载荷变体的完整利用链。 | Kitploit
工具/GitHubGitHub/xitexploiter96-dot/cve-2026-48907-
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubxitexploiter96-dot/cve-2026-48907-

CVE-2026-48907-

基于 Python 的扫描器与漏洞利用工具,针对 CVE-2026-48907——Joomla JCE 编辑器中一个严重的未授权远程代码执行漏洞。具备安全指纹识别、CSRF 令牌提取、多线程批量扫描,以及包含 5 种 PHP 载荷变体的完整利用链。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
73个月前尚未审核
分享

CVE-2026-48907 — Joomla JCE 编辑器未授权 RCE 扫描器与利用工具

CVSS 10.0 | CWE-284 | CISA KEV | EPSS 80%

一款基于 Python 的漏洞扫描与利用工具,针对 CVE-2026-48907,这是 Joomla CMS 的 JCE(Joomla 内容编辑器) 扩展中存在的一个严重未授权远程代码执行漏洞。


📋 漏洞详情

字段值
CVE 编号CVE-2026-48907
严重性严重(CVSS 10.0)
CWECWE-284 — 不正确的访问控制
CISA KEV✅ 是(2026-06-16 添加)
EPSS80.4%(被利用的可能性高)
攻击向量网络
身份验证无需认证
用户交互无
受影响软件JCE(Joomla 内容编辑器)版本 < 2.9.99.5
修复版本JCE 2.9.99.6

描述

Joomla 的 JCE 编辑器扩展中存在一个漏洞,允许未授权用户创建新的编辑器配置文件,最终导致 PHP 代码上传与执行。根本原因是在 index.php?option=com_jce&task=profiles.import 的 profiles.import 端点上存在不正确的访问控制检查(CWE-284)。

攻击链

  1. 指纹识别 — 通过 jce.xml 检测 JCE 版本
  2. 提取 CSRF 令牌 — 从 Joomla 主页抓取
  3. 导入恶意配置 — POST 设置 ordering:-99999 的 XML 配置文件,启用 PHP 上传,禁用 MIME/扩展名验证
  4. 上传 WebShell — 通过 JCE 浏览器 RPC 插件 POST PHP 载荷
  5. 执行 — 访问已上传的 shell 以触发 PHP 执行

🚀 功能特性

  • ✅ 安全扫描模式 — 仅进行指纹识别和端点探测(不进行利用)
  • ✅ 利用模式 — 完整的 RCE 链:配置文件导入 → WebShell 上传
  • ✅ 批量扫描器 — 从目标列表进行多线程扫描
  • ✅ 5 种 PHP 载荷变体 — 反引号、拼接混淆、GIF 头绕过
  • ✅ 版本检测 — 识别 JCE 版本及漏洞状态
  • ✅ CSRF 令牌提取 — 自动从 Joomla 页面提取
  • ✅ 代理支持 — 兼容 Burp Suite、ZAP、mitmproxy
  • ✅ 输出日志 — 将确认的 shell 保存到文件

📦 环境要求

  • Python 3.7+
  • requests 库
pip install requests
python cve-2026-48907.py -t https://target.com
python cve-2026-48907.py -t https://target.com --exploit
python cve-2026-48907.py -t https://target.com --exploit --proxy http://127.0.0.1:8080
python cve-2026-48907.py -l targets.txt --exploit -o scan_results.txt --threads 20
下载工具