
مفحص أمني سلبي لثغرة CVE-2026-48908 المؤثرة على SP Page Builder.
Joomla SP Page Builder — رفع ملفات بدون مصادقة / احتمال تنفيذ تعليمات برمجية عن بُعد (RCE)
تم التطوير بواسطة yora
هذا المشروع هو أداة بحث أمني واكتشاف ثغرات طوّرها yora للمساعدة في تحديد CVE-2026-48908 التي تؤثر على SP Page Builder for Joomla.
ترتبط الثغرة بآلية رفع ملفات بدون مصادقة. في الظروف القابلة للاستغلال، قد يتمكن المهاجم من رفع نوع ملف غير متوقع، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE).
⚠️ مهم: استخدم هذا المشروع فقط ضد الأنظمة التي تملكها أو الأنظمة التي لديك إذن صريح بإجراء اختبارات أمنية عليها.
1.0.0 حتى 6.6.16.6.2 وما بعدهyora
| الميزة | الوصف |
|---|---|
| 🔍 اكتشاف المكوّن | يكتشف Joomla و SP Page Builder من مؤشرات التطبيق المتاحة. |
| 📌 تحديد الإصدار | يحاول تحديد إصدار SP Page Builder المثبّت. |
| 🧪 التحقق من نقطة النهاية | يتحقق مما إذا كانت وظيفة الرفع ذات الصلة مكشوفة دون المصادقة المتوقعة. |
| 📊 التصنيف | يصنّف النتائج كـ CONFIRMED أو LIKELY أو NOT_VULNERABLE أو UNKNOWN أو ERROR. |
| 📁 تقارير JSON | يحفظ أدلة الفحص ونتائج التصنيف بصيغة JSON. |
| ⚡ تعدد الخيوط | يدعم فحص قوائم الأهداف المصرّح بها مع خيوط قابلة للتهيئة. |
| 🧹 إرشادات التنظيف | يوفّر معلومات لمراجعة وإزالة آثار الاختبار التي أُنشئت أثناء الاختبار المصرّح به. |
لا يوفّر التوثيق العام عمدًا صدفة (shell) جاهزة للاستغلال، أو رابط تنفيذ أوامر، أو تعليمات للحصول على وصول غير مصرّح به.
git clone https://github.com/yora1928/CVE-2026-48908-by-yora.git
cd CVE-2026-48908-by-yora
python -m pip install -r requirements.txt
requests>=2.28.0
استخدم الماسح في وضع الاكتشاف ضد هدف مصرّح به:
python scanner.py --url https://your-authorized-target.example
مثال على النتيجة:
[CONFIRMED] https://your-authorized-target.example
├─ SP Page Builder detected
├─ Version: 6.3.1
└─ Vulnerable version and relevant endpoint exposure detected
يمكن استخدام المشروع للتحقق المُتحكَّم به في مختبر أو بيئة مصرّح بها.
الغرض من التحقق هو تحديد ما إذا كان سلوك الرفع القابل للاستغلال موجودًا دون تحويل التوثيق إلى صدفة (shell) بعيدة جاهزة للاستخدام.
python scanner.py --url https://your-authorized-target.example --exploit
للبحث الآمن، استخدم بيئة اختبار معزولة وافحص الأدلة والتقرير الناتج بدلًا من محاولة الوصول إلى أنظمة دون تصريح.
أنشئ targets.txt:
https://site1.example
https://site2.example
شغّل:
python scanner.py --list targets.txt --threads 5
أدرج فقط الأنظمة المصرّح لك باختبارها.
python scanner.py --url https://your-authorized-target.example --output reports/result.json
بعد الاختبار المصرّح به، راجع الأدلة الناتجة وأزل أي آثار اختبار من الهدف.
python scanner.py --url https://your-authorized-target.example --exploit --cleanup
إذا أبلغت الأداة عن موقع أثر، فتحقق منه مقابل بيئة الاختبار الخاصة بك وأزله باستخدام طريقة الإدارة المصرّح بها المعتادة.
| الحالة | المعنى | الإجراء الموصى به |
|---|---|---|
🔴 CONFIRMED | تم اكتشاف SP Page Builder، وتحديد إصدار قابل للاستغلال، وتأكيد كشف نقطة النهاية ذات الصلة. | قم بالترقية إلى 6.6.2 أو أحدث وراجع النظام بحثًا عن آثار مشبوهة. |
🟡 LIKELY | تم اكتشاف إصدار قابل للاستغلال، لكن لم يتم تأكيد سلوك نقطة النهاية بالكامل. | أجرِ تحققًا إضافيًا في بيئة مصرّح بها. |
🟢 NOT_VULNERABLE | تم اكتشاف SP Page Builder 6.6.2+. | أبقِ الإضافة محدّثة وواصل المراقبة الأمنية المعتادة. |
⚪ UNKNOWN | لم يتم تحديد المكوّن/الإصدار بشكل موثوق. | تحقق يدويًا من الإضافة والإصدار المثبّتين. |
❌ ERROR | واجه الماسح خطأ في الاتصال أو مهلة أو خطأ تقني آخر. | تحقق من الاتصال وقواعد جدار الحماية وإعدادات الماسح. |
قد يحتوي تقرير الفحص على معلومات مشابهة لما يلي:
{
"scanner": "CVE-2026-48908 Scanner",
"scan_time": "2026-08-13T10:30:00+00:00",
"total_targets": 1,
"results": [
{
"target": "https://authorized-target.example",
"classification": {
"status": "CONFIRMED",
"confidence": "high",
"reasoning": [
"Vulnerable SP Page Builder version detected",
"Relevant upload endpoint exposure confirmed"
]
},
"validation": {
"upload_behavior_confirmed": true,
"test_artifacts_reviewed": true
}
}
]
}
CVE-2026-48908-by-yora/
├── scanner.py # Main detection and validation tool
├── requirements.txt # Python dependencies
├── README.md # Project documentation
├── SECURITY.md # Security policy and reporting
├── LICENSE # MIT License
├── detection/ # Optional detection modules
├── poc/ # Optional proof-of-concept modules
└── reports/ # JSON scan reports
تؤثر CVE-2026-48908 على SP Page Builder for Joomla وترتبط بـ ثغرة رفع ملفات بدون مصادقة.
تُعدّ المشكلة الأمنية مهمة لأن آلية رفع غير مقيّدة أو غير مُتحقَّق منها بشكل كافٍ قد تسمح للمهاجم بوضع ملف قابل للتنفيذ على الخادم.
إذا تم تفسير الملف المرفوع وتنفيذه من قِبل الخادم، فقد تؤدي الثغرة إلى:
رفع ملفات بدون مصادقة → وضع ملف على جانب الخادم → احتمال تنفيذ تعليمات برمجية → احتمال اختراق الخادم
قد يواجه التثبيت القابل للاستغلال مخاطر تشمل:
يعتمد التأثير الفعلي على إعدادات الخادم والأذونات وبيئة PHP وإعدادات Joomla وضوابط الأمان الأخرى.
إذا كنت تشغّل إصدارًا متأثرًا:
هذا المشروع مخصّص لـ:
لا تستخدم هذا المشروع من أجل:
التصريح مهم. احصل دائمًا على إذن قبل اختبار نظام لا تملكه.
إذا وجدت خطأً في هذا المشروع أو أردت المساهمة:
SECURITY.mdيُرجى تجنّب نشر معلومات حساسة أو تفاصيل استغلال عملية في القضايا العامة.
يُصدر هذا المشروع تحت MIT License.
راجع LICENSE للحصول على النص الكامل للترخيص.
البحث والتنفيذ:
yora1928
مستودع المشروع:
https://github.com/yora1928/CVE-2026-48908-by-yora
🔐 بحث أمني بواسطة yora1928
تعلّم • ابحث • أبلغ • أمّن