
CVE-2026-48908 — استغلال PoC لثغرة RCE غير مصادق عليها في SP Page Builder (Joomla) عبر رفع ملفات تعسفي. متعدد الخيوط، وتجاوز حالة الأحرف، والتحقق من الشل. للاستخدام في الاختبارات الأمنية المصرح بها فقط.
| Attribute | Value |
|---|
| معرّف CVE | CVE-2026-48908 |
| درجة الخطورة | حرِج |
| درجة CVSS v4 | 10.0 |
| نقطة الضعف | CWE-284 (التحكم غير السليم في الوصول) → رفع ملفات دون مصادقة |
| المكوّن | SP Page Builder (com_sppagebuilder) لجوملا |
| الإصدارات المتأثرة | 1.0.0 – 6.6.1 |
| الإصدار المُصحَّح | 6.6.2 |
| الصلاحيات المطلوبة | لا شيء (قبل المصادقة) |
| تفاعل المستخدم | لا شيء |
| ناقل الهجوم | الشبكة |
| الأثر | اختراق كامل للنظام (RCE) |
يكشف SP Page Builder عن مهمة وحدة التحكم asset.uploadCustomIcon للتعامل مع رفع حزمة خط أيقونات مخصصة:
index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon
في الإصدارات المعرضة للخطر، يمكن الوصول إلى هذه المهمة دون مصادقة ودون رمز CSRF صالح. إذ تقبل أرشيف ZIP (حقل multipart باسم custom_icon) وتستخرج محتوياته إلى دليل يمكن الوصول إليه عمومًا ضمن جذر الويب:
/media/com_sppagebuilder/assets/iconfont/<name>/
وبما أن نقطة النهاية يمكن الوصول إليها قبل المصادقة وأن الملفات المستخرجة تُوضَع في موقع قابل للتصفح، يمكن للمهاجم رفع ملفات عشوائية وتنفيذ كود PHP عبر طلبها عبر HTTP.
يتغلب هذا الاستغلال على عوامل تصفية أسماء الملفات الشائعة من جانب الخادم باستخدام:
.php و.phtml و.phar وغيرها بالأحرف الصغيرة، لكنه لا يوحّد حالة الأحرف، لذلك يتم قبول .PHP والأشكال المختلطة الأخرى.selection.json وstyle.css وfonts/<name>.ttf صالحة حتى يتم قبول الرفع.fonts/shxt.{ext} داخل الأرشيف المستخرج..php و.PHPresult.txtrequestsgit clone https://github.com/Jenderal92/CVE-2026-48908
cd CVE-2026-48908
pip install requests
الاستخدام الأساسي
python2 CVE-2026-48908.py list.txt
مع عدد خيوط مخصص
python2 CVE-2026-48908.py list.txt 20
صيغة ملف الإدخال
يجب أن يحتوي list.txt على رابط هدف واحد في كل سطر:
https://example.com
http://target-site.com/joomla
https://192.168.1.100/joomla
المخرجات
· تتم إضافة روابط الشيل الناجحة إلى result.txt · يحتوي كل سطر على الرابط الكامل لشيل PHP المرفوع
⚙️ كيف يعمل
حمولة الشيل
يوفر الشيل المضمّن:
· معلومات عن بيئة الخادم (php_uname()) · واجهة رفع ملفات لرفع ملفات إضافية · تغذية راجعة بالنجاح / الفشل
🛡️ إجراءات التخفيف
· قم بترقية SP Page Builder إلى الإصدار 6.6.2 أو أحدث. · دقّق أدلة الرفع بحثًا عن ملفات غير مصرح بها: · /media/com_sppagebuilder/assets/iconfont/ · أزل أي ملفات PHP غير متوقعة موجودة في تلك الأدلة. · راجع سجلات الخادم بحثًا عن طلبات POST مشبوهة إلى asset.uploadCustomIcon. · انشر جدار حماية لتطبيقات الويب (WAF) لحظر مثل هذه الطلبات.
⚠️ إخلاء المسؤولية
هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرح بها فقط.
الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمل المؤلفون أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.
مزيد من إخلاء المسؤولية يمكنك الاطلاع على إخلاء المسؤولية على غلاف Jenderal92. يمكنك التحقق منه هنا !!!
📚 المراجع
📄 الترخيص
هذا المشروع مخصص للأغراض التعليمية والبحثية فقط. استخدمه على مسؤوليتك الخاصة.