Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-48908 — Python-Exploit-Suite für CVE-2026-48908, eine unauthentifizierte ZIP-Upload-RCE in Joomla SP Page Builder (<=6.6.1), mit Fingerprinting, Batch-Modus und einer RCE-Panel-Payload. | Kitploit
Tools/GitHubGitHub/winrarzipsexploit/cve-2026-48908
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsRemote-Access-ToolPayload-Entwicklung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
winrarzipsexploit/cve-2026-48908

CVE-2026-48908

Python-Exploit-Suite für CVE-2026-48908, eine unauthentifizierte ZIP-Upload-RCE in Joomla SP Page Builder (<=6.6.1), mit Fingerprinting, Batch-Modus und einer RCE-Panel-Payload.

Repository anzeigen
vor 14 TagenNoch nicht geprüft
Teilen



🌐 Sprache / Dil

Türkçe English

📌 Zusammenfassung

SP Page Builder (Joomla) — Nicht authentifizierter ZIP-Upload → RCE

ProduktSP Page Builder — com_sppagebuilder (JoomShaper)
Version≤ 6.6.1
Behoben6.6.2+ — Upload erfordert jetzt Admin
AuthNicht authentifiziert
VektorPOST …&task=asset.uploadCustomIcon
Feldcustom_icon (Icon-Font-ZIP)
Schreibpfad/media/com_sppagebuilder/assets/iconfont/<pack>/fonts/
Bypass.PHP + fonts/.htaccess

🛡️ Behebung

  1. SP Page Builder auf 6.6.2+ aktualisieren
  2. PHP-Ausführung unter /media/com_sppagebuilder/ deaktivieren
  3. AllowOverride None — .htaccess blockieren
  4. WAF: Rate-Limit für custom_icon-ZIP-Uploads

📦 Installation

git clone https://github.com/winrarzipsexploit/CVE-2026-48908.git
cd CVE-2026-48908
pip install -r requirements.txt
DateiAufgabe
winrarzips_brand.pyCMD-Banner (by winrarzips)
sppb48908_core.pyExploit-Engine
CVE-2026-48908-Suite.pyBatch- + Einzelziel-CLI
CVE-2026-48908.pyEinzelziel-Wrapper
payloads/x7-panel.phpRCE-Panel
requirements.txtAbhängigkeiten

❌ Ziellisten, Scan-Ergebnisse und Panel-URLs sind nicht im Repo enthalten.

🎯 Einzelziel

python CVE-2026-48908-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-48908-Suite.py -u https://LAB-URL --yes

📦 Batch (eigene Liste)

python CVE-2026-48908-Suite.py -f targets.txt --yes --threads 15

🔍 FOFA

body="com_sppagebuilder"

🏷️ Fehler-Tags

patched_662_plus · upload_rejected · waf_cloudflare · sppb_html_no_json · upload_server_failed


📌 Zusammenfassung

SP Page Builder (Joomla) — Nicht authentifizierter ZIP-Upload → RCE

ProduktSP Page Builder — com_sppagebuilder (JoomShaper)
Betroffen≤ 6.6.1
Behoben6.6.2+ — Upload erfordert Admin
AuthNicht authentifiziert
VektorPOST …&task=asset.uploadCustomIcon
Feldcustom_icon (Icon-Font-ZIP)
Schreibpfad/media/com_sppagebuilder/assets/iconfont/<pack>/fonts/
Bypass.PHP + fonts/.htaccess

🛡️ Behebung

  1. SP Page Builder auf 6.6.2+ aktualisieren
  2. PHP-Ausführung unter /media/com_sppagebuilder/ deaktivieren
  3. AllowOverride None — .htaccess-PHP-Registrierung blockieren
  4. WAF: Rate-Limit für custom_icon-ZIP-Uploads

📦 Einrichtung

git clone https://github.com/winrarzipsexploit/CVE-2026-48908.git
cd CVE-2026-48908
pip install -r requirements.txt
DateiRolle
winrarzips_brand.pyCMD-Banner (by winrarzips)
sppb48908_core.pyExploit-Kern
CVE-2026-48908-Suite.pyBatch- + Einzelziel-CLI
CVE-2026-48908.pyEinzelziel-Wrapper
payloads/x7-panel.phpRCE-Panel-Payload
requirements.txtAbhängigkeiten

❌ Ziellisten, Scan-Ergebnisse und Live-Panel-URLs sind nicht enthalten.

🎯 Einzelziel

python CVE-2026-48908-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-48908-Suite.py -u https://LAB-URL --yes

📦 Batch (eigene Liste)

python CVE-2026-48908-Suite.py -f targets.txt --yes --threads 15

🔍 FOFA

body="com_sppagebuilder"

🏷️ Fehler-Tags

patched_662_plus · upload_rejected · waf_cloudflare · sppb_html_no_json · upload_server_failed


⚠️ Nur autorisierte Tests / Labornutzung · Yalnızca yetkili test


Telegram



Tool herunterladen