Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-48908-Joomla-SP-Page-Builder-RCE — Technische Analyse und Advisory für CVE-2026-48908: Nicht authentifizierter Upload beliebiger Dateien bis hin zu RCE in JoomShaper SP Page Builder. | Kitploit
Tools/GitHubGitHub/imxur/cve-2026-48908-joomla-sp-page-builder-rce
SchwachstellenanalyseWebsicherheitPapers & ForschungLernen & Bildung
GitHubimxur/cve-2026-48908-joomla-sp-page-builder-rce

CVE-2026-48908-Joomla-SP-Page-Builder-RCE

Technische Analyse und Advisory für CVE-2026-48908: Nicht authentifizierter Upload beliebiger Dateien bis hin zu RCE in JoomShaper SP Page Builder.

Repository anzeigen
2vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ CVE-2026-48908-Analyse

Nicht authentifizierter beliebiger Datei-Upload zu RCE im JoomShaper SP Page Builder

CVE Severity Target Author

Eine umfassende technische Aufschlüsselung einer nicht authentifizierten Remote-Code-Ausführungsschwachstelle.


📌 Zusammenfassung

CVE-2026-48908 ist eine kritische Sicherheitslücke in der JoomShaper SP Page Builder-Erweiterung für Joomla. Die Schwachstelle befindet sich in einem ungeschützten Endpunkt, der vom Benutzer bereitgestellte Uploads akzeptiert, ohne die Benutzerberechtigung zu überprüfen oder die Dateierweiterungen wirksam einzuschränken.

Eine erfolgreiche Ausnutzung ermöglicht es entfernten, nicht authentifizierten Angreifern, ausführbare Dateien in öffentliche Webverzeichnisse zu schreiben, was letztendlich zur vollständigen Kompromittierung des Servers führt (Remote Code Execution).


📊 Schwachstellenmetriken

ParameterDetails
SchwachstellentypNicht authentifizierter beliebiger Datei-Upload (CWE-434)
CVSS v3.1-Score9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
AuswirkungsstufeKritisch (Remote Code Execution / vollständige Systemübernahme)
AngriffsvektorNetzwerk / Remote (keine Authentifizierung erforderlich)

⏱️ Forschungs- und Entdeckungszeitplan

[!NOTE] Diese Schwachstellenentdeckung ist das Ergebnis von 6 bis 7 Monaten engagierter Sicherheitsforschung, Quellcode-Audits und der Kartierung des Protokollverhaltens in CMS-Erweiterungen.

root@kitploit:~
timeline
    title Disclosure Lifecycle
    2026 Q1 : Source Code Auditing & Identification
            : Edge-case Analysis & Flow Tracing
    2026 Q2 : Proof-of-Concept Validation
            : Responsible Vendor Disclosure
    2026 Q3 : Patch Verification
            : Public Advisory & CVE Registration

🧬 Technischer Ablauf und Mechanismus

Das folgende Diagramm veranschaulicht den betrieblichen Ablauf des Fehlers von der Anforderungsinitiierung bis zur Ausführung:

root@kitploit:~
sequenceDiagram
    autonumber
    actor Attacker as Remote Attacker
    participant Endpoint as Upload Controller
    participant Storage as Public Storage
    participant Server as Web Server Process

    Attacker->>Endpoint: POST request with malicious payload (No Auth)
    Note over Endpoint: Missing Authorization Check<br/>& Loose MIME Validation
    Endpoint->>Storage: Writes file to public path (/images/...)
    Endpoint-->>Attacker: Returns success response & file path
    Attacker->>Storage: GET request to uploaded file
    Storage->>Server: Executes server-side code
    Server-->>Attacker: Command execution output returned

🔍 Grundursachenanalyse

Der Controller-Endpunkt, der Multi-Part-Datei-Uploads verarbeitet, verfügt nicht über explizite Berechtigungsprüfungen (JFactory::getUser()->authorise()) und erfordert keine gültigen Anti-CSRF-Sitzungstokens. Dadurch erreichen nicht authentifizierte HTTP-Anfragen die zentrale Dateischreiblogik.

Die Upload-Logik stützt sich auf vom Client übermittelte Header oder großzügige Erweiterungsprüfungen anstatt auf eine strenge serverseitige Whitelist. Dadurch können ausführbare Skript-Erweiterungen in Verzeichnissen gespeichert werden, die für die Webausführung konfiguriert sind.


🛡️ Schadensbegrenzung und Behebung

[!IMPORTANT] Administratoren, die betroffene Versionen verwenden, sollten sofort auf die gepatchte Version aktualisieren und serverseitige Ausführungsrichtlinien durchsetzen.

Schutzmaßnahmen auf Serverebene

Nginx-Konfiguration

root@kitploit:~
# Block script execution in writable media directories
location ~* ^/images/.*\.php$ {
    deny all;
    return 403;
}

.htaccess-Konfiguration für Apache

root@kitploit:~
# Disable PHP execution inside upload paths
<Directory "/var/www/html/images">
    <FilesMatch "\.(php|phtml|php3|php4|php5|php7|phps)$">
        Order Deny,Allow
        Deny from all
    </FilesMatch>
</Directory>


👤 Autor und Danksagungen

  • Sicherheitsforscher: Abood Alhlal (@imXur)
  • Schwerpunkt: Schwachstellenforschung, Quellcode-Audit, Penetrationstests

Haftungsausschluss: Dieses Repository wird ausschließlich zu Bildungs-, Verteidigungs- und Sicherheitsauditzwecken veröffentlicht.

Tool herunterladen