Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-48908 — استغلال إثبات المفهوم لـ CVE-2026-48908، وهو RCE غير مصادق عليه في Joomla SP Page Builder عبر رفع ملفات تعسفي، مع تسليم حمولة تكيفية وتنظيف. | Kitploit
أدوات/GitHubGitHub/bayu06802/cve-2026-48908
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubbayu06802/cve-2026-48908

CVE-2026-48908

استغلال إثبات المفهوم لـ CVE-2026-48908، وهو RCE غير مصادق عليه في Joomla SP Page Builder عبر رفع ملفات تعسفي، مع تسليم حمولة تكيفية وتنظيف.

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-48908 — ثغرة تنفيذ أوامر عن بعد غير مصادق عليها في SP Page Builder (Joomla)

دليل الإثبات (PoC) لـ CVE-2026-48908، وهي ثغرة خطيرة (CVSS 4.0 = 10.0) تسمح بتنفيذ أوامر عن بعد (RCE) دون الحاجة إلى مصادقة في مكون SP Page Builder (com_sppagebuilder) الخاص بـ Joomla، والمطور من JoomShaper.

CVECVE-2026-48908
نقطة الضعفCWE-284: التحكم غير السليم في الوصول → رفع ملفات تعسفي دون مصادقة → تنفيذ أوامر عن بعد
المكونSP Page Builder (com_sppagebuilder) لجوملا
الإصدارات المتأثرة1.0.0 – 6.6.1
تم الإصلاح في6.6.2
الصلاحيات المطلوبةلا شيء (قبل المصادقة)
تفاعل المستخدملا شيء

الوصف

يكشف SP Page Builder عن مهمة التحكم asset.uploadCustomIcon للتعامل مع رفع حزمة خط أيقونات مخصصة:

root@kitploit:~
index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon

في الإصدارات المتأثرة، تكون هذه المهمة قابلة للوصول بدون مصادقة وبدون رمز CSRF صالح. تقبل أرشيف ZIP (حقل متعدد الأجزاء باسم custom_icon) وتستخرج محتوياته إلى دليل يخدم عبر الويب علنياً تحت جذر المستندات:

root@kitploit:~
/media/com_sppagebuilder/assets/iconfont/<name>/   (بما في ذلك المجلد الفرعي fonts/)

نظراً لأن الرفع متاح قبل المصادقة والملفات المستخرجة تنتهي في جذر الويب، يمكن للمهاجم كتابة ملفات يتحكم بها إلى موقع يمكن الوصول إليه عبر HTTP.

تحقيق تنفيذ الأكواد رغم مرشح الامتداد

تضيف بعض الإصدارات مرشحاً لاسم الملف من جانب الخادم على إدخالات الأرشيف. هذا الدليل يتغلب على تطبيق شائع لهذا المرشح بسلسلة من ثلاث خطوات:

  1. قائمة حظر حساسة لحالة الأحرف. يرفض المرشح الحروف الصغيرة مثل .php، .phtml، .phar، .php3–.php8، .pht، .inc، … ولكنه لا يقوم بتطبيع حالة الأحرف، لذا فإن .PHP (وأشكال أخرى مختلطة الحالة) و .htaccess تمر عبره.
  2. معالج خادم ويب حساس لحالة الأحرف. معالج PHP الافتراضي في Apache (<FilesMatch "\.php$">) ينفذ فقط .php الصغيرة، لذا يتم تقديم ملف .PHP المرفوع في البداية كنص مصدر وليس تنفيذ.
  3. تجاوز عبر .htaccess. يتم وضع ملف .htaccess (الذي يفوته المرشح أيضاً) يحتوي على AddType application/x-httpd-php .PHP بجانب الحمولة. عندما يسمح AllowOverride بذلك، يسجل هذا الأمر .PHP كـ PHP ويتم تنفيذ القشرة التي تم رفعها.

يقوم الدليل دائماً بتعبئة هيكل خط أيقونات صالح (selection.json، style.css، fonts/<name>.ttf) حتى يتم قبول الرفع، ثم يضيف القشرة.

متكيف — يقوم بفحص قائمة من امتدادات PHP القابلة للتنفيذ (الأقل مساحة أولاً)، ثم احتياطي بـ .htaccess، ويتوقف عند أول امتداد ينفذ الأكواد بالفعل:

  1. رفع ملف واحد مباشر — fonts/<shell>.<ext> لكل من php, php3, php4, php5, php7, pht, phtml, phar, PHP, pHp, Php. بدون .htaccess. مرشحات SP Page Builder المختلفة تمنع مجموعات مختلفة، وتكوينات Apache المختلفة تنفذ امتدادات مختلفة — لذا هذا يجد أي تركيبة يسمح بها الهدف و تعمل.
  2. fonts/.htaccess + fonts/<shell>.PHP (احتياطي) — فقط إذا فشلت كل المحاولات المباشرة. ملف .htaccess الذي تم إسقاطه (AddType … .PHP) يجبر .PHP كبير الحالة على التنفيذ عندما يسمح AllowOverride بذلك (ما تحتاجه مضيفات نمط 5.4.6).

يتوقف عند أول طريقة تنفذ ويطبع أي واحدة نجحت. يتم تتبع كل رفع مقبول، لذا يقوم --cleanup بإزالة جميعها (المحاولات المتعددة قد تترك أدلة قابلة للكتابة فقط).

اعتماداً على الإصدار وتشديد الخادم، تختلف النتيجة ويوضحها الدليل صراحةً (انظر النتائج أدناه): RCE كاملة، كتابة ملف فقط (PHP معطل / AllowOverride None)، تم التحديث (للمسؤولين فقط)، أو غير قابل للاستغلال.

المتطلبات

root@kitploit:~
pip install -r requirements.txt   # requests

الاستخدام

root@kitploit:~
# تأكيد الثغرة وإثبات تنفيذ الأكواد (تنفيذ الأمر `id`)
python3 sppb_rce.py https://target.example

# تنفيذ أمر محدد
python3 sppb_rce.py --url target.example -c "uname -a"

# قشرة تفاعلية
python3 sppb_rce.py https://target.example --shell

# فحص فقط؛ لا تنفيذ أمر
python3 sppb_rce.py https://target.example --check

# إزالة دليل الحمولة المرفوع بعد الانتهاء
python3 sppb_rce.py https://target.example --cleanup

يمكن إعطاء الهدف كوسيطة موضعية أو عبر --url، مع أو بدون بروتوكول.

مثال (مُصفّى)

root@kitploit:~
[*] target   : https://target.example
[*] endpoint : index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon
[*] try .php            -> rejected by filter
[*] try .php3           -> rejected by filter
...
[*] try .PHP            -> uploaded, not executed
[*] try .htaccess+.PHP  -> EXECUTED
[+] CODE EXECUTION CONFIRMED via '.htaccess+.PHP' (echo 7*6 -> 42)
[*] running: id
------------------------------------------------------------
uid=33(www-data) gid=33(www-data) groups=33(www-data)
------------------------------------------------------------
[*] cleanup: done (4 dirs)

النتائج (ورموز الخروج)

يخبرك الدليل دائماً بالحكم على الهدف:

المخرجاتالمعنىرمز الخروج
CODE EXECUTION CONFIRMED via '<method>'قابل للاستغلال — RCE كامل بدون مصادقة0
[~] PARTIALLY VULNERABLE — unauth file-write works, but PHP did NOT executeكتابة ملف فقط (AllowOverride None / PHP معطل في /media)3
[-] TARGET NOT VULNERABLE — SP Page Builder is patched (6.6.2+)تم التحديث — الرفع يتطلب الآن مصادقة مدير1
[-] TARGET NOT VULNERABLE — every upload was rejected, or SP Page Builder is absent/patchedغير قابل للاستغلال / المكون غير موجود2

ميزات الأمان

  • القشرة الويب المرفوعة محمية برمز مميز (token) عشوائي لكل تشغيل وتعيد 404 لأي شخص لا يمتلكه — فهي ليست باباً خلفياً مفتوحاً للعالم.
  • --cleanup يحذف دليل الحمولة الذي تم إنشاؤه.
  • الإجراءات الافتراضية غير ضارة (id، علامة حسابية).

المعالجة

  1. قم بترقية SP Page Builder إلى الإصدار 6.6.2 أو أحدث (يضيف فحوصات المصادقة والتفويض و CSRF لمهمة الرفع). هذا هو الإصلاح الأساسي.
  2. الدفاع في العمق على خادم الويب:
    • قم بتعطيل تنفيذ PHP في أدلة الرفع (/media/، /images/، /tmp) عبر تجمع FPM أو php_admin_flag engine off.
    • قم بتعيين AllowOverride None على تلك الأدلة حتى لا يتمكن ملف .htaccess المُسقَط من إعادة تمكين المعالجات.
    • استخدم قائمة سماح (allow-list) غير حساسة لحالة الأحرف لامتدادات الرفع، ولا تستخدم أبداً قائمة حظر.
  3. مراجعة افتراض الاختراق: ابحث عن ملفات .php/.PHP غير متوقعة تحت media/.../iconfont/، وحسابات مسؤول جديدة (Super User)، وأدوات إدارة ملفات مزروعة.

المراجع

  • NVD — CVE-2026-48908
  • سجل CVE.org — CVE-2026-48908
  • مقالة تقنية — SP Page Builder uploadCustomIcon RCE (mySites.guru)
  • البائع — JoomShaper SP Page Builder (الإصلاح الأمني في 6.6.2)
  • SP Page Builder — دليل إضافات جوملا

الكلمات المفتاحية

استغلال SP Page Builder لجوملا · تنفيذ أوامر عن بعد بدون مصادقة على com_sppagebuilder · دليل إثبات CVE-2026-48908 · رفع ملفات تعسفي عبر asset.uploadCustomIcon · تنفيذ أوامر عن بعد في جوملا · أداة استغلال لاختبار الاختراق.

إخلاء مسؤولية

تم نشر هذا البرنامج لأغراض تعليمية واختبارات أمنية مصرح بها فقط — على سبيل المثال اختبارات الاختراق التي لديك إذن كتابي لتنفيذها، برامج مكافآت الثغرات التي تشمل الهدف ضمن نطاقها، مسابقات CTF، وأنظمتك المختبرية الخاصة.

الوصول إلى أنظمة الكمبيوتر أو تعديلها أو تعطيلها دون إذن غير قانوني في معظم الولايات القضائية. أنت وحدك المسؤول بالكامل عن أفعالك. باستخدام هذا الكود أو تنزيله أو توزيعه فإنك توافق على أن:

  • ستستخدمه فقط ضد أنظمة تملكها أو لديك إذن صريح موثق لاختبارها;
  • المؤلف (المؤلفين) والمساهمين لا يتحملون أي مسؤولية عن أي ضرر أو فقدان بيانات أو تعطيل خدمة أو عواقب قانونية ناتجة عن استخدام أو إساءة استخدام هذا الكود;
  • هذه المواد مقدمة "كما هي"، دون أي ضمان من أي نوع، صريح أو ضمني.

إذا كنت لا توافق على هذه الشروط، فلا تستخدم هذا البرنامج. كما هو الحال مع أي استغلال/PoC متاح للجمهور، يتم مشاركته بحسن نية لمساعدة المدافعين على اكتشاف وفهم ومعالجة الثغرة؛ ما تفعله به هو مسؤوليتك.

الترخيص

MIT — انظر LICENSE.

تنزيل الأداة