Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-48908 — Suite de exploits en Python para CVE-2026-48908, una RCE por carga de ZIP no autenticada en Joomla SP Page Builder (<=6.6.1), con fingerprinting, modo por lotes y un payload de panel RCE. | Kitploit
Herramientas/GitHubGitHub/winrarzipsexploit/cve-2026-48908
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubwinrarzipsexploit/cve-2026-48908

CVE-2026-48908

Suite de exploits en Python para CVE-2026-48908, una RCE por carga de ZIP no autenticada en Joomla SP Page Builder (<=6.6.1), con fingerprinting, modo por lotes y un payload de panel RCE.

Ver Repositorio
hace 14 díasAún no revisado
Compartir



🌐 Idioma / Dil

Türkçe English

📌 Resumen

SP Page Builder (Joomla) — Carga de ZIP sin autenticación → RCE

ProductoSP Page Builder — com_sppagebuilder (JoomShaper)
Versión≤ 6.6.1
Corregido6.6.2+ — la carga ahora requiere admin
AuthSin autenticación
VectorPOST …&task=asset.uploadCustomIcon
Campocustom_icon (ZIP de icon-font)
Ruta de escritura/media/com_sppagebuilder/assets/iconfont/<pack>/fonts/
Bypass.PHP + fonts/.htaccess

🛡️ Corrección

  1. Actualizar SP Page Builder a 6.6.2+
  2. Deshabilitar la ejecución de PHP en /media/com_sppagebuilder/
  3. AllowOverride None — bloquear .htaccess
  4. WAF: limitar la tasa de POST de ZIP en custom_icon

📦 Instalación

git clone https://github.com/winrarzipsexploit/CVE-2026-48908.git
cd CVE-2026-48908
pip install -r requirements.txt
ArchivoFunción
winrarzips_brand.pyBanner de CMD (by winrarzips)
sppb48908_core.pyMotor de exploit
CVE-2026-48908-Suite.pyCLI por lotes + objetivo único
CVE-2026-48908.pyWrapper de objetivo único
payloads/x7-panel.phpPanel RCE
requirements.txtDependencias

❌ Listas de objetivos, resultados de escaneo y URLs de paneles no están en el repo.

🎯 Objetivo único

python CVE-2026-48908-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-48908-Suite.py -u https://LAB-URL --yes

📦 Por lotes (tu propia lista)

python CVE-2026-48908-Suite.py -f targets.txt --yes --threads 15

🔍 FOFA

body="com_sppagebuilder"

🏷️ Etiquetas de error

patched_662_plus · upload_rejected · waf_cloudflare · sppb_html_no_json · upload_server_failed


📌 Resumen

SP Page Builder (Joomla) — Carga de ZIP sin autenticación → RCE

ProductoSP Page Builder — com_sppagebuilder (JoomShaper)
Afectado≤ 6.6.1
Corregido6.6.2+ — la carga requiere admin
AuthSin autenticación
VectorPOST …&task=asset.uploadCustomIcon
Campocustom_icon (ZIP de icon-font)
Ruta de escritura/media/com_sppagebuilder/assets/iconfont/<pack>/fonts/
Bypass.PHP + fonts/.htaccess

🛡️ Remediación

  1. Actualizar SP Page Builder a 6.6.2+
  2. Deshabilitar la ejecución de PHP en /media/com_sppagebuilder/
  3. AllowOverride None — bloquear el registro de PHP vía .htaccess
  4. WAF: limitar la tasa de cargas ZIP en custom_icon

📦 Configuración

git clone https://github.com/winrarzipsexploit/CVE-2026-48908.git
cd CVE-2026-48908
pip install -r requirements.txt
ArchivoFunción
winrarzips_brand.pyBanner de CMD (by winrarzips)
sppb48908_core.pyNúcleo del exploit
CVE-2026-48908-Suite.pyCLI por lotes + objetivo único
CVE-2026-48908.pyWrapper de objetivo único
payloads/x7-panel.phpPayload del panel RCE
requirements.txtDependencias

❌ Las listas de objetivos, los resultados de escaneo y las URLs de paneles en vivo no están incluidas.

🎯 Objetivo único

python CVE-2026-48908-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-48908-Suite.py -u https://LAB-URL --yes

📦 Por lotes (tu propia lista)

python CVE-2026-48908-Suite.py -f targets.txt --yes --threads 15

🔍 FOFA

body="com_sppagebuilder"

🏷️ Etiquetas de error

patched_662_plus · upload_rejected · waf_cloudflare · sppb_html_no_json · upload_server_failed


⚠️ Solo para pruebas autorizadas / uso en laboratorio · Yalnızca yetkili test


Telegram



Descargar herramienta