
基于 Python 的扫描器与漏洞利用工具,针对 CVE-2026-48907——Joomla JCE 编辑器中一个严重的未授权远程代码执行漏洞。具备安全指纹识别、CSRF 令牌提取、多线程批量扫描,以及包含 5 种 PHP 载荷变体的完整利用链。
CVSS 10.0 | CWE-284 | CISA KEV | EPSS 80%
一款基于 Python 的漏洞扫描与利用工具,针对 CVE-2026-48907,这是 Joomla CMS 的 JCE(Joomla 内容编辑器) 扩展中存在的一个严重未授权远程代码执行漏洞。
| 字段 | 值 |
|---|---|
| CVE 编号 | CVE-2026-48907 |
| 严重性 | 严重(CVSS 10.0) |
| CWE | CWE-284 — 不正确的访问控制 |
| CISA KEV | ✅ 是(2026-06-16 添加) |
| EPSS | 80.4%(被利用的可能性高) |
| 攻击向量 | 网络 |
| 身份验证 | 无需认证 |
| 用户交互 | 无 |
| 受影响软件 | JCE(Joomla 内容编辑器)版本 < 2.9.99.5 |
| 修复版本 | JCE 2.9.99.6 |
Joomla 的 JCE 编辑器扩展中存在一个漏洞,允许未授权用户创建新的编辑器配置文件,最终导致 PHP 代码上传与执行。根本原因是在 index.php?option=com_jce&task=profiles.import 的 profiles.import 端点上存在不正确的访问控制检查(CWE-284)。
jce.xml 检测 JCE 版本ordering:-99999 的 XML 配置文件,启用 PHP 上传,禁用 MIME/扩展名验证requests 库pip install requests
python cve-2026-48907.py -t https://target.com
python cve-2026-48907.py -t https://target.com --exploit
python cve-2026-48907.py -t https://target.com --exploit --proxy http://127.0.0.1:8080
python cve-2026-48907.py -l targets.txt --exploit -o scan_results.txt --threads 20