Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-48908 — CVE-2026-48908 — استغلال PoC لثغرة RCE غير مصادق عليها في SP Page Builder (Joomla) عبر رفع ملفات تعسفي. متعدد الخيوط، وتجاوز حالة الأحرف، والتحقق من الشل. للاستخدام في الاختبارات الأمنية المصرح بها فقط. | Kitploit
أدوات/GitHubGitHub/jenderal92/cve-2026-48908
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubjenderal92/cve-2026-48908

CVE-2026-48908

CVE-2026-48908 — استغلال PoC لثغرة RCE غير مصادق عليها في SP Page Builder (Joomla) عبر رفع ملفات تعسفي. متعدد الخيوط، وتجاوز حالة الأحرف، والتحقق من الشل. للاستخدام في الاختبارات الأمنية المصرح بها فقط.

عرض المستودع
23منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-48908 — استغلال RCE دون مصادقة في SP Page Builder (Joomla)

حرِج (CVSS v4: 10.0) — استغلال إثبات مفهوم لتنفيذ التعليمات البرمجية عن بُعد دون مصادقة في SP Page Builder (com_sppagebuilder) لجوملا.


📋 نظرة عامة على الثغرة

AttributeValue
معرّف CVECVE-2026-48908
درجة الخطورةحرِج
درجة CVSS v410.0
نقطة الضعفCWE-284 (التحكم غير السليم في الوصول) → رفع ملفات دون مصادقة
المكوّنSP Page Builder (com_sppagebuilder) لجوملا
الإصدارات المتأثرة1.0.0 – 6.6.1
الإصدار المُصحَّح6.6.2
الصلاحيات المطلوبةلا شيء (قبل المصادقة)
تفاعل المستخدملا شيء
ناقل الهجومالشبكة
الأثراختراق كامل للنظام (RCE)

🔍 الوصف

يكشف SP Page Builder عن مهمة وحدة التحكم asset.uploadCustomIcon للتعامل مع رفع حزمة خط أيقونات مخصصة:

root@kitploit:~
index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon

في الإصدارات المعرضة للخطر، يمكن الوصول إلى هذه المهمة دون مصادقة ودون رمز CSRF صالح. إذ تقبل أرشيف ZIP (حقل multipart باسم custom_icon) وتستخرج محتوياته إلى دليل يمكن الوصول إليه عمومًا ضمن جذر الويب:

root@kitploit:~
/media/com_sppagebuilder/assets/iconfont/<name>/

وبما أن نقطة النهاية يمكن الوصول إليها قبل المصادقة وأن الملفات المستخرجة تُوضَع في موقع قابل للتصفح، يمكن للمهاجم رفع ملفات عشوائية وتنفيذ كود PHP عبر طلبها عبر HTTP.

تقنية تنفيذ التعليمات البرمجية

يتغلب هذا الاستغلال على عوامل تصفية أسماء الملفات الشائعة من جانب الخادم باستخدام:

  1. تجاوز قائمة الحظر الحساسة لحالة الأحرف – يرفض عامل التصفية الامتدادات .php و.phtml و.phar وغيرها بالأحرف الصغيرة، لكنه لا يوحّد حالة الأحرف، لذلك يتم قبول .PHP والأشكال المختلطة الأخرى.
  2. بنية خط أيقونات صالحة – يضمّن الاستغلال ملفات selection.json وstyle.css وfonts/<name>.ttf صالحة حتى يتم قبول الرفع.
  3. وضع الشيل – تتم كتابة شيل ويب PHP في fonts/shxt.{ext} داخل الأرشيف المستخرج.

📦 الميزات

  • فحص واستغلال متعدد الخيوط (عدد خيوط قابل للتهيئة)
  • إصلاح تلقائي للرابط – يضيف مسار نقطة النهاية المطلوب تلقائيًا
  • دعم امتدادين – يحاول استخدام الامتدادين .php و.PHP
  • التحقق من الشيل – يتحقق من أن الشيل المرفوع قابل للوصول ويعمل
  • تسجيل النتائج – يحفظ روابط الشيل الناجحة في result.txt
  • تتبع التقدم – يعرض الحالة والإحصائيات في الوقت الفعلي

🚀 الاستخدام

المتطلبات

  • Python 2.7
  • مكتبة requests

التثبيت

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-48908
cd CVE-2026-48908
pip install requests

الاستخدام الأساسي

root@kitploit:~
python2 CVE-2026-48908.py list.txt

مع عدد خيوط مخصص

root@kitploit:~
python2 CVE-2026-48908.py list.txt 20

صيغة ملف الإدخال

يجب أن يحتوي list.txt على رابط هدف واحد في كل سطر:

root@kitploit:~
https://example.com
http://target-site.com/joomla
https://192.168.1.100/joomla

المخرجات

· تتم إضافة روابط الشيل الناجحة إلى result.txt · يحتوي كل سطر على الرابط الكامل لشيل PHP المرفوع


⚙️ كيف يعمل

  1. إصلاح الرابط – يضيف تلقائيًا index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon إذا لم يكن موجودًا بالفعل.
  2. إنشاء ZIP – يُنشئ أرشيف ZIP صالحًا لخط الأيقونات يحتوي على شيل PHP في المسار fonts/shxt.{ext}.
  3. الرفع – يرسل ملف ZIP عبر POST متعدد الأجزاء (multipart) إلى نقطة النهاية المعرضة للخطر.
  4. التحقق – يتحقق مما إذا كان الشيل قابلًا للوصول ويعيد المخرجات المتوقعة (وجود «Upload»).
  5. التسجيل – يحفظ روابط الشيل الناجحة في result.txt.

حمولة الشيل

يوفر الشيل المضمّن:

· معلومات عن بيئة الخادم (php_uname()) · واجهة رفع ملفات لرفع ملفات إضافية · تغذية راجعة بالنجاح / الفشل


🛡️ إجراءات التخفيف

· قم بترقية SP Page Builder إلى الإصدار 6.6.2 أو أحدث. · دقّق أدلة الرفع بحثًا عن ملفات غير مصرح بها: · /media/com_sppagebuilder/assets/iconfont/ · أزل أي ملفات PHP غير متوقعة موجودة في تلك الأدلة. · راجع سجلات الخادم بحثًا عن طلبات POST مشبوهة إلى asset.uploadCustomIcon. · انشر جدار حماية لتطبيقات الويب (WAF) لحظر مثل هذه الطلبات.


⚠️ إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرح بها فقط.

الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمل المؤلفون أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.

مزيد من إخلاء المسؤولية يمكنك الاطلاع على إخلاء المسؤولية على غلاف Jenderal92. يمكنك التحقق منه هنا !!!


📚 المراجع

· نشرة Censys الأمنية · إدخال NVD · إعلان JoomShaper الأمني


📄 الترخيص

هذا المشروع مخصص للأغراض التعليمية والبحثية فقط. استخدمه على مسؤوليتك الخاصة.

تنزيل الأداة