Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-48908 — CVE-2026-48908 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-48908
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرالاستجابة للحوادث
GitHub0xblackash/cve-2026-48908

CVE-2026-48908

CVE-2026-48908

عرض المستودع
212منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-48908 — اختراق كامل للخادم عبر رفع ملفات عشوائي

ChatGPT Image Jun 25, 2026, 12_36_53 AM

رفع ملفات غير مصادق عليه → تنفيذ تعليمات برمجية عن بُعد (RCE)

Severity CVSS Platform Status

ثغرة حرجة في SP Page Builder تسمح للمهاجمين غير المصادق عليهم برفع ملفات عشوائية وتحقيق تنفيذ تعليمات برمجية عن بُعد (RCE)، مما قد يؤدي إلى اختراق كامل للخادم.


📖 نظرة عامة

CVE-2026-48908 هي ثغرة أمنية حرجة تؤثر على SP Page Builder، وهي إضافة مشهورة لـ Joomla.

ينشأ الخلل من ضعف التحكم في الوصول وعدم كفاية التحقق في وظيفة رفع الملفات، مما يسمح للمهاجمين برفع ملفات ضارة دون مصادقة.

يمكن أن يؤدي استغلال الثغرة بنجاح إلى:

  • تنفيذ تعليمات برمجية عن بُعد (RCE)
  • السيطرة الكاملة على الموقع
  • اختراق قاعدة البيانات
  • سرقة بيانات الاعتماد
  • تثبيت باب خلفي دائم

🎯 معلومات الثغرة


المكون المتأثر

root@kitploit:~
المكون:
SP Page Builder

الإصدارات المتأثرة:
1.0.0 → 6.6.1

الإصدار المُصلح:
6.6.2+

🔥 ملخص تقني

توجد الثغرة ضمن:

root@kitploit:~
asset.uploadCustomIcon

آلية الرفع لا تفرض بشكل صحيح:

  • فحوصات المصادقة
  • ضوابط التفويض
  • التحقق من نوع الملف
  • قيود التنفيذ

ونتيجة لذلك، يمكن للمهاجمين رفع ملفات PHP قابلة للتنفيذ مباشرة إلى الخادم المستهدف.


💥 التأثير المحتمل

الموقع

  • استيلاء إداري كامل
  • تشويه الموقع
  • التلاعب بالمحتوى

البيانات

  • سرقة قاعدة البيانات
  • كشف المعلومات الحساسة
  • تعرض بيانات اعتماد المستخدم

البنية التحتية

  • نشر أبواب خلفية
  • تثبيت برمجيات خبيثة
  • تنقل جانبي
  • تحضير لبرامج الفدية

🔍 مؤشرات الاختراق (IoCs)

ابحث عن:

root@kitploit:~
ملفات PHP غير متوقعة في أدلة الرفع
حسابات إدارية غير معروفة
طلبات POST مشبوهة
مهام مجدولة جديدة
اتصالات صادرة إلى مضيفين غير معروفين
آثار القواقع الشبكية

🛡️ التخفيف

فوري

root@kitploit:~
قم بترقية SP Page Builder إلى الإصدار 6.6.2 أو أحدث

إجراءات إضافية

  • تدقيق أدلة الرفع
  • إزالة الملفات غير المصرح بها
  • تدوير بيانات الاعتماد المكشوفة
  • مراجعة سجلات الخادم
  • نشر جدار حماية تطبيقات الويب (WAF)

🧪 أفكار الكشف

ابحث في أدلة الرفع:

root@kitploit:~
find . -type f -name "*.php"

ابحث عن الملفات المنشأة حديثًا:

root@kitploit:~
find . -mtime -7

راجع سجلات خادم الويب:

root@kitploit:~
grep "POST" access.log

📊 تقييم المخاطر

الفئةالتصنيف
سهولة الاستغلال⭐⭐⭐⭐⭐
صعوبة الكشف⭐⭐
التأثير التجاري⭐⭐⭐⭐⭐
الامتيازات المطلوبةلا شيء

🚨 ملخص تنفيذي

CVE-2026-48908 هي ثغرة حرجة في رفع الملفات غير المصادق عليها تؤثر على SP Page Builder لإطار Joomla. تمكن الثغرة المهاجمين من رفع ملفات قابلة للتنفيذ عشوائية وتحقيق تنفيذ تعليمات برمجية عن بُعد، مما قد يؤدي إلى اختراق كامل للخادم المتأثر.

يجب على المؤسسات التي تستخدم الإصدارات المعرضة التحديث فورًا وإجراء تقييم شامل للاختراق.


🔴 CVE-2026-48908

رفع ملفات غير مصادق عليه → تنفيذ تعليمات برمجية عن بُعد

التحديث فورًا

تنزيل الأداة
السمةالقيمة
CVE IDCVE-2026-48908
درجة الخطورةحرجة
درجة CVSS v410.0
ناقل الهجومشبكة
المصادقة المطلوبةلا شيء
تفاعل المستخدملا شيء
درجة التعقيدمنخفضة
التأثيراختراق كامل للنظام
خطر التعرض للإنترنتحرج