Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-48908-SP-Page-Builder-Joomla — CVE-2026-48908 - SP Page Builder Joomla RCE no autenticada | Kitploit
Herramientas/GitHubGitHub/gagaltotal/cve-2026-48908-sp-page-builder-joomla
Análisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPost-ExplotaciónPruebas de PenetraciónComando y ControlRed TeamingDesarrollo de Payloads

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubgagaltotal/cve-2026-48908-sp-page-builder-joomla

CVE-2026-48908-SP-Page-Builder-Joomla

CVE-2026-48908 - SP Page Builder Joomla RCE no autenticada

Ver Repositorio
hace 1 mesAún no revisado

CVE-2026-48908: SP Page Builder Joomla RCE no autenticado

Exploit de Prueba de Concepto para CVE-2026-48908, una vulnerabilidad de Ejecución Remota de Código no autenticada en el componente SP Page Builder de Joomla.

Resumen de la Vulnerabilidad

CVE-2026-48908 es una vulnerabilidad de seguridad crítica que permite a atacantes no autenticados ejecutar código arbitrario en instalaciones vulnerables de Joomla mediante un manejo inadecuado de la extracción de archivos ZIP en el componente SP Page Builder.

Detalles Técnicos

PropiedadDetalle
ID CVE:CVE-2026-48908
Componente:com_sppagebuilder
Versiones Vulnerables:<= 6.6.1
Versión Corregida:6.6.2
Vector de Ataque:Basado en red, no autenticado
Puntuación CVSS:Crítica
Tipo de Vulnerabilidad:Subida Arbitraria de Archivos / RCE por Extracción ZIP
Endpoint de Ataque:index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon

Causa Raíz

La vulnerabilidad existe en la funcionalidad de subida de activos donde la aplicación valida y extrae incorrectamente archivos ZIP que contienen activos de iconos. Un atacante puede crear un archivo ZIP malicioso con payloads PHP que se extraerán en un directorio accesible web, permitiendo la ejecución remota de código.

Requisitos

  • Go 1.26.4 o posterior
  • Acceso de red a la instalación de Joomla objetivo
  • URL objetivo válida

Dependencias

  • golang.org/x/term - Utilidades de terminal para entrada segura de contraseñas

Instalación

Desde el Código Fuente

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-48908-SP-Page-Builder-Joomla
cd CVE-2026-48908-SP-Page-Builder-Joomla
go mod init CVE-2026-48908-SP-Page-Builder-Joomla
go mod download
or
go mod tidy
go build -o poc_tot poc_tot.go

Binario Precompilado

Los binarios compilados están disponibles en la sección de lanzamientos.

Uso

Captura de pantalla

Ejecución de Comando Básica

Captura de pantalla

root@kitploit:~
./poc_tot -target http://target-site.com -cmd "whoami"

Shell Interactivo

root@kitploit:~
./poc_tot -target http://target-site.com -shell

Evaluación de Vulnerabilidad

root@kitploit:~
./poc_tot -target http://target-site.com -check

Limpieza

root@kitploit:~
./poc_tot -target http://target-site.com -cleanup

Usando Token Personalizado (si está disponible)

root@kitploit:~
./poc_tot -target http://target-site.com -cmd "id" -token "your_joomla_token"

Opciones de Línea de Comandos

root@kitploit:~
-target string
    URL objetivo de la instalación vulnerable de Joomla (obligatorio)
    Ejemplo: http://target.com o https://target.com

-cmd string
    Comando del sistema a ejecutar en el objetivo
    Ejemplo: "cat /etc/passwd"

-shell
    Lanzar shell interactivo en el objetivo (requiere explotación exitosa)

-check
    Verificar si el objetivo es vulnerable sin intentar la explotación

-cleanup
    Eliminar shell y artefactos subidos del objetivo

-token string
    Token CSRF para la explotación (opcional, se detecta automáticamente si no se proporciona)

Métodos de Explotación

La herramienta soporta múltiples vectores de explotación:

  1. Subida Directa de PHP - Sube archivos PHP directamente a rutas ejecutables
  2. Directory Traversal - Utiliza path traversal para eludir restricciones
  3. Manipulación de Archivos - Crea archivos ZIP maliciosos con payloads incrustados
  4. Suplantación de Extensión - Utiliza dobles extensiones y variaciones de mayúsculas/minúsculas

Ejemplos

Reconocimiento

root@kitploit:~
./poc_tot -target http://vulnerable.local -check

Ejecutar un Solo Comando

root@kitploit:~
./poc_tot -target http://vulnerable.local -cmd "ls -la /var/www/html"

Recuperar Archivos Sensibles

root@kitploit:~
./poc_tot -target http://vulnerable.local -cmd "cat configuration.php"

Acceso Interactivo

root@kitploit:~
./poc_tot -target http://vulnerable.local -shell
# In shell:
> id
> whoami
> pwd

Limpiar Evidencias

root@kitploit:~
./poc_tot -target http://vulnerable.local -cleanup

Consideraciones de Seguridad

Para Administradores

Si está ejecutando Joomla con el componente SP Page Builder:

  1. Actualizar Inmediatamente: Actualizar a SP Page Builder 6.6.2 o posterior
  2. Deshabilitar Componente: Si no es posible la actualización inmediata, deshabilitar com_sppagebuilder
  3. Monitorear Logs: Revisar los logs del servidor web en busca de actividad sospechosa
  4. Restringir Permisos: Asegurar permisos de archivo adecuados en los directorios web
  5. Firewall de Aplicaciones Web: Implementar reglas WAF para bloquear intentos de explotación

Para Investigadores de Seguridad

  • Usar esta herramienta solo en sistemas propios o con autorización explícita para realizar pruebas
  • Probar primero en entornos aislados
  • Documentar todos los hallazgos de manera adecuada
  • Seguir prácticas de divulgación responsable
  • No usar para accesos no autorizados

Descargo de Responsabilidad

Este software se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. Los autores no aceptan responsabilidad por el mal uso o daños causados por esta herramienta. Los usuarios son responsables de asegurarse de tener la autorización adecuada antes de usar esta herramienta en cualquier sistema objetivo.

Al usar esta herramienta, usted reconoce que:

  • La usará solo en sistemas propios o con autorización por escrito para realizar pruebas
  • Comprende las implicaciones legales y acepta toda la responsabilidad
  • Los autores no son responsables por daños o consecuencias legales
  • Cumplirá con todas las leyes y regulaciones aplicables

Aviso Legal

Esta herramienta está destinada únicamente a la investigación de seguridad defensiva y pruebas de penetración autorizadas. El acceso no autorizado a sistemas informáticos viola la Ley de Abuso y Fraude Informático y leyes similares en otras jurisdicciones. Obtenga siempre la autorización adecuada por escrito antes de realizar pruebas de seguridad.

Referencias

  • Centro de Seguridad Oficial de Joomla: https://docs.joomla.org/Security_Checklist
  • SP Page Builder: https://www.sp-components.com/
  • Detalles de CVE-2026-48908: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-48908

Mitigación

Acciones Inmediatas

  1. Aplicar la actualización de seguridad a la versión 6.6.2 o posterior
  2. Si la actualización no está disponible, deshabilitar el componente: index.php?option=com_installer&view=manage
  3. Revisar los registros de errores en busca de intentos de explotación
  4. Revisar el sistema de archivos en busca de archivos PHP sospechosos en directorios de medios

Seguridad a Largo Plazo

  1. Mantener Joomla y todos los componentes actualizados
  2. Implementar escaneo de seguridad automatizado
  3. Usar cabeceras de seguridad y reglas WAF
  4. Monitorear la integridad de los archivos
  5. Mantener copias de seguridad regulares
  6. Implementar el principio de mínimo privilegio

Contribuciones

Las contribuciones a la investigación de seguridad son bienvenidas. Por favor:

  1. Reportar vulnerabilidades de manera responsable
  2. Seguir el estilo de código existente
  3. Incluir documentación detallada
  4. Probar exhaustivamente antes de enviar

Autor

GhostGTR666 (Gagaltotal666)

  • GitHub: https://github.com/gagaltotal/CVE-2026-48908-SP-Page-Builder-Joomla
  • Correo electrónico: Contacto a través de GitHub

Registro de Cambios

Versión 1.0.0

  • Lanzamiento inicial
  • Soporte para múltiples vectores de explotación
  • Funcionalidad de shell interactivo
  • Verificación de vulnerabilidad y operaciones de limpieza

Soporte

Para problemas, preguntas o contribuciones:

  1. Revisar los problemas existentes en GitHub
  2. Revisar mensajes de error y registros
  3. Asegurarse de que la URL objetivo sea correcta y accesible
  4. Verificar la autorización adecuada antes de realizar pruebas

Licencia

Este proyecto se proporciona tal cual para fines de investigación de seguridad. Revise las leyes locales relacionadas con herramientas de seguridad y pruebas de penetración antes de su uso.


Última actualización: 2026-06-24

Descargo de responsabilidad: Esta herramienta está destinada únicamente a pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal.

Descargar herramienta