Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-48908-by-yora — مفحص أمني سلبي لثغرة CVE-2026-48908 المؤثرة على SP Page Builder. | Kitploit
أدوات/GitHubGitHub/yora1928/cve-2026-48908-by-yora
الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتوليد الحمولةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراقالفريق الأحمر
GitHub
217منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
yora1928/cve-2026-48908-by-yora

CVE-2026-48908-by-yora

مفحص أمني سلبي لثغرة CVE-2026-48908 المؤثرة على SP Page Builder.

عرض المستودع

🔐 ماسح CVE-2026-48908 و PoC آمن

Joomla SP Page Builder — رفع ملفات بدون مصادقة / احتمال تنفيذ تعليمات برمجية عن بُعد (RCE)

Python License Joomla

تم التطوير بواسطة yora


📌 حول المشروع

هذا المشروع هو أداة بحث أمني واكتشاف ثغرات طوّرها yora للمساعدة في تحديد CVE-2026-48908 التي تؤثر على SP Page Builder for Joomla.

ترتبط الثغرة بآلية رفع ملفات بدون مصادقة. في الظروف القابلة للاستغلال، قد يتمكن المهاجم من رفع نوع ملف غير متوقع، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE).

⚠️ مهم: استخدم هذا المشروع فقط ضد الأنظمة التي تملكها أو الأنظمة التي لديك إذن صريح بإجراء اختبارات أمنية عليها.

الإصدارات المتأثرة

  • المتأثرة: SP Page Builder من 1.0.0 حتى 6.6.1
  • المُصلحة: SP Page Builder 6.6.2 وما بعده

👨‍💻 المطوّر

yora

  • GitHub: https://github.com/yora1928
  • المشروع: https://github.com/yora1928/CVE-2026-48908-by-yora

✨ الميزات

الميزةالوصف
🔍 اكتشاف المكوّنيكتشف Joomla و SP Page Builder من مؤشرات التطبيق المتاحة.
📌 تحديد الإصداريحاول تحديد إصدار SP Page Builder المثبّت.
🧪 التحقق من نقطة النهايةيتحقق مما إذا كانت وظيفة الرفع ذات الصلة مكشوفة دون المصادقة المتوقعة.
📊 التصنيفيصنّف النتائج كـ CONFIRMED أو LIKELY أو NOT_VULNERABLE أو UNKNOWN أو ERROR.
📁 تقارير JSONيحفظ أدلة الفحص ونتائج التصنيف بصيغة JSON.
⚡ تعدد الخيوطيدعم فحص قوائم الأهداف المصرّح بها مع خيوط قابلة للتهيئة.
🧹 إرشادات التنظيفيوفّر معلومات لمراجعة وإزالة آثار الاختبار التي أُنشئت أثناء الاختبار المصرّح به.

لا يوفّر التوثيق العام عمدًا صدفة (shell) جاهزة للاستغلال، أو رابط تنفيذ أوامر، أو تعليمات للحصول على وصول غير مصرّح به.


🚀 التثبيت

استنساخ المستودع

git clone https://github.com/yora1928/CVE-2026-48908-by-yora.git
cd CVE-2026-48908-by-yora

تثبيت التبعيات

python -m pip install -r requirements.txt

requirements.txt

requests>=2.28.0

📖 الاستخدام

1. الاكتشاف فقط

استخدم الماسح في وضع الاكتشاف ضد هدف مصرّح به:

python scanner.py --url https://your-authorized-target.example

مثال على النتيجة:

[CONFIRMED] https://your-authorized-target.example
    ├─ SP Page Builder detected
    ├─ Version: 6.3.1
    └─ Vulnerable version and relevant endpoint exposure detected

2. التحقق المصرّح به / PoC

يمكن استخدام المشروع للتحقق المُتحكَّم به في مختبر أو بيئة مصرّح بها.

الغرض من التحقق هو تحديد ما إذا كان سلوك الرفع القابل للاستغلال موجودًا دون تحويل التوثيق إلى صدفة (shell) بعيدة جاهزة للاستخدام.

python scanner.py --url https://your-authorized-target.example --exploit

للبحث الآمن، استخدم بيئة اختبار معزولة وافحص الأدلة والتقرير الناتج بدلًا من محاولة الوصول إلى أنظمة دون تصريح.


3. فحص أهداف متعددة مصرّح بها

أنشئ targets.txt:

https://site1.example
https://site2.example

شغّل:

python scanner.py --list targets.txt --threads 5

أدرج فقط الأنظمة المصرّح لك باختبارها.


4. حفظ النتائج بصيغة JSON

python scanner.py --url https://your-authorized-target.example --output reports/result.json

5. التنظيف

بعد الاختبار المصرّح به، راجع الأدلة الناتجة وأزل أي آثار اختبار من الهدف.

python scanner.py --url https://your-authorized-target.example --exploit --cleanup

إذا أبلغت الأداة عن موقع أثر، فتحقق منه مقابل بيئة الاختبار الخاصة بك وأزله باستخدام طريقة الإدارة المصرّح بها المعتادة.


📊 تصنيف النتائج

الحالةالمعنىالإجراء الموصى به
🔴 CONFIRMEDتم اكتشاف SP Page Builder، وتحديد إصدار قابل للاستغلال، وتأكيد كشف نقطة النهاية ذات الصلة.قم بالترقية إلى 6.6.2 أو أحدث وراجع النظام بحثًا عن آثار مشبوهة.
🟡 LIKELYتم اكتشاف إصدار قابل للاستغلال، لكن لم يتم تأكيد سلوك نقطة النهاية بالكامل.أجرِ تحققًا إضافيًا في بيئة مصرّح بها.
🟢 NOT_VULNERABLEتم اكتشاف SP Page Builder 6.6.2+.أبقِ الإضافة محدّثة وواصل المراقبة الأمنية المعتادة.
⚪ UNKNOWNلم يتم تحديد المكوّن/الإصدار بشكل موثوق.تحقق يدويًا من الإضافة والإصدار المثبّتين.
❌ ERRORواجه الماسح خطأ في الاتصال أو مهلة أو خطأ تقني آخر.تحقق من الاتصال وقواعد جدار الحماية وإعدادات الماسح.

📁 مثال على تقرير JSON

قد يحتوي تقرير الفحص على معلومات مشابهة لما يلي:

{
  "scanner": "CVE-2026-48908 Scanner",
  "scan_time": "2026-08-13T10:30:00+00:00",
  "total_targets": 1,
  "results": [
    {
      "target": "https://authorized-target.example",
      "classification": {
        "status": "CONFIRMED",
        "confidence": "high",
        "reasoning": [
          "Vulnerable SP Page Builder version detected",
          "Relevant upload endpoint exposure confirmed"
        ]
      },
      "validation": {
        "upload_behavior_confirmed": true,
        "test_artifacts_reviewed": true
      }
    }
  ]
}

📁 هيكل المشروع

CVE-2026-48908-by-yora/
├── scanner.py          # Main detection and validation tool
├── requirements.txt    # Python dependencies
├── README.md           # Project documentation
├── SECURITY.md         # Security policy and reporting
├── LICENSE             # MIT License
├── detection/          # Optional detection modules
├── poc/                # Optional proof-of-concept modules
└── reports/            # JSON scan reports

🔎 نظرة عامة على الثغرة

ما هي CVE-2026-48908؟

تؤثر CVE-2026-48908 على SP Page Builder for Joomla وترتبط بـ ثغرة رفع ملفات بدون مصادقة.

تُعدّ المشكلة الأمنية مهمة لأن آلية رفع غير مقيّدة أو غير مُتحقَّق منها بشكل كافٍ قد تسمح للمهاجم بوضع ملف قابل للتنفيذ على الخادم.

إذا تم تفسير الملف المرفوع وتنفيذه من قِبل الخادم، فقد تؤدي الثغرة إلى:

رفع ملفات بدون مصادقة → وضع ملف على جانب الخادم → احتمال تنفيذ تعليمات برمجية → احتمال اختراق الخادم


💥 التأثير المحتمل

قد يواجه التثبيت القابل للاستغلال مخاطر تشمل:

  • رفع ملفات غير مصرّح به
  • تنفيذ تعليمات برمجية عن بُعد
  • اختراق الخادم
  • تعديل غير مصرّح به لملفات التطبيق
  • احتمال كشف بيانات التطبيق
  • تشويه الموقع
  • فقدان السرية أو السلامة أو التوافر

يعتمد التأثير الفعلي على إعدادات الخادم والأذونات وبيئة PHP وإعدادات Joomla وضوابط الأمان الأخرى.


🛡️ التخفيف

إذا كنت تشغّل إصدارًا متأثرًا:

  1. قم بترقية SP Page Builder إلى 6.6.2 أو أحدث.
  2. راجع الخادم بحثًا عن ملفات مرفوعة غير متوقعة.
  3. راجع سجلات خادم الويب والتطبيق بحثًا عن طلبات مشبوهة.
  4. تحقق من إضافات ومكوّنات Joomla بحثًا عن تغييرات غير متوقعة.
  5. قم بتدوير بيانات الاعتماد إذا اشتُبِه في اختراق.
  6. واصل مراقبة الخادم بعد المعالجة.

🔒 الاستخدام المسؤول

هذا المشروع مخصّص لـ:

  • البحث الأمني
  • التحقق من الثغرات
  • اختبار الاختراق المصرّح به
  • التعليم
  • التقييم الأمني الدفاعي
  • الاختبار في مختبرات معزولة

لا تستخدم هذا المشروع من أجل:

  • فحص أهداف عشوائية على الإنترنت دون إذن
  • رفع ملفات إلى أنظمة لا تتحكم بها
  • الحصول على وصول غير مصرّح به
  • الحفاظ على الاستمرارية على أنظمة مخترقة
  • جمع بيانات الاعتماد أو المعلومات الخاصة
  • تعطيل الخدمات

التصريح مهم. احصل دائمًا على إذن قبل اختبار نظام لا تملكه.


📬 المساهمات والتقارير الأمنية

إذا وجدت خطأً في هذا المشروع أو أردت المساهمة:

  • افتح Issue
  • أرسل Pull Request
  • اتبع إجراء الإبلاغ الأمني في SECURITY.md

يُرجى تجنّب نشر معلومات حساسة أو تفاصيل استغلال عملية في القضايا العامة.


📜 الترخيص

يُصدر هذا المشروع تحت MIT License.

راجع LICENSE للحصول على النص الكامل للترخيص.


🙏 الشكر والتقدير

البحث والتنفيذ:

yora1928

مستودع المشروع:

https://github.com/yora1928/CVE-2026-48908-by-yora


🔐 بحث أمني بواسطة yora1928

تعلّم • ابحث • أبلغ • أمّن

تنزيل الأداة