Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-48908-Joomla-SP-Page-Builder-RCE — Análisis técnico y aviso para CVE-2026-48908: Subida arbitraria de archivos sin autenticación que conduce a RCE en JoomShaper SP Page Builder. | Kitploit
Herramientas/GitHubGitHub/imxur/cve-2026-48908-joomla-sp-page-builder-rce
Análisis de VulnerabilidadesSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubimxur/cve-2026-48908-joomla-sp-page-builder-rce

CVE-2026-48908-Joomla-SP-Page-Builder-RCE

Análisis técnico y aviso para CVE-2026-48908: Subida arbitraria de archivos sin autenticación que conduce a RCE en JoomShaper SP Page Builder.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
2hace 26 díasAún no revisado

🛡️ Análisis de CVE-2026-48908

Carga Arbitraria de Archivos No Autenticada que deriva en RCE en JoomShaper SP Page Builder

CVE Severity Target Author

Un desglose técnico integral de una vulnerabilidad de ejecución remota de código no autenticada.


📌 Resumen Ejecutivo

CVE-2026-48908 es una vulnerabilidad de seguridad crítica identificada en la extensión JoomShaper SP Page Builder para Joomla. La vulnerabilidad reside en un endpoint no protegido que acepta cargas proporcionadas por el usuario sin validar la autorización del usuario ni restringir eficazmente las extensiones de archivo.

La explotación exitosa permite a atacantes remotos no autenticados escribir archivos ejecutables en directorios web públicos, culminando en el compromiso total del servidor (Ejecución Remota de Código).


📊 Métricas de la Vulnerabilidad


⏱️ Cronología de Investigación y Descubrimiento

[!NOTE] Este descubrimiento de vulnerabilidad es el resultado de 6 a 7 meses de investigación de seguridad dedicada, auditoría de código fuente y mapeo del comportamiento de protocolos en extensiones de CMS.

root@kitploit:~
timeline
    title Ciclo de Divulgación
    2026 Q1 : Auditoría de Código Fuente e Identificación
            : Análisis de Casos Límite y Trazado de Flujo
    2026 Q2 : Validación de Prueba de Concepto
            : Divulgación Responsable al Proveedor
    2026 Q3 : Verificación del Parche
            : Aviso Público y Registro de CVE


🧬 Flujo Técnico y Mecanismo

El siguiente diagrama ilustra el flujo operativo de la falla desde la solicitud hasta la ejecución:

root@kitploit:~
sequenceDiagram
    autonumber
    actor Attacker as Atacante Remoto
    participant Endpoint as Controlador de Carga
    participant Storage as Almacenamiento Público
    participant Server as Proceso del Servidor Web

    Attacker->>Endpoint: Solicitud POST con carga maliciosa (Sin Auth)
    Note over Endpoint: Falta de Verificación de Autorización<br/>& Validación MIME Deficiente
    Endpoint->>Storage: Escribe el archivo en una ruta pública (/images/...)
    Endpoint-->>Attacker: Devuelve respuesta de éxito y ruta del archivo
    Attacker->>Storage: Solicitud GET al archivo cargado
    Storage->>Server: Ejecuta código del lado del servidor
    Server-->>Attacker: Devuelve la salida de ejecución de comandos


🔍 Análisis de Causa Raíz

El endpoint del controlador que maneja las cargas de archivos de múltiples partes carece de comprobaciones explícitas de privilegios (JFactory::getUser()->authorise()) y no requiere tokens de sesión Anti-CSRF válidos. En consecuencia, las solicitudes HTTP no autenticadas llegan a la lógica principal de escritura de archivos.

La lógica de carga se basa en cabeceras proporcionadas por el cliente o en comprobaciones de extensiones permisivas, en lugar de una lista blanca estricta del lado del servidor. Esto permite que extensiones de scripts ejecutables se guarden en directorios configurados para ejecución web.


🛡️ Mitigación y Remediación

[!IMPORTANT] Los administradores que utilicen versiones afectadas deben actualizar a la versión parcheada de inmediato y aplicar políticas de ejecución a nivel de servidor.

Protecciones a Nivel de Servidor

Configuración de Nginx

root@kitploit:~
# Bloquear la ejecución de scripts en directorios de medios con escritura
location ~* ^/images/.*\.php$ {
    deny all;
    return 403;
}

Configuración de Apache .htaccess

root@kitploit:~
# Deshabilitar la ejecución de PHP dentro de las rutas de carga
<Directory "/var/www/html/images">
    <FilesMatch "\.(php|phtml|php3|php4|php5|php7|phps)$">
        Order Deny,Allow
        Deny from all
    </FilesMatch>
</Directory>


👤 Autor y Agradecimientos

  • Investigador: Abood Alhlal (@imXur)
  • Enfoque Principal: Investigación de Vulnerabilidades, Auditoría de Código Fuente, Pruebas de Penetración

Descargo de responsabilidad: Este repositorio se publica estrictamente con fines educativos, defensivos y de auditoría de seguridad.

Descargar herramienta
ParámetroDetalles
Tipo de VulnerabilidadCarga Arbitraria de Archivos No Autenticada (CWE-434)
Puntuación CVSS v3.19.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nivel de ImpactoCrítico (Ejecución Remota de Código / Toma de Control Total del Sistema)
Vector de AccesoRed / Remoto (Sin Autenticación Requerida)