Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-48908-by-yora — Comprobador de seguridad pasivo para CVE-2026-48908 que afecta a SP Page Builder. | Kitploit
Herramientas/GitHubGitHub/yora1928/cve-2026-48908-by-yora
ReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de PenetraciónRed Teaming
GitHub
217hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
yora1928/cve-2026-48908-by-yora

CVE-2026-48908-by-yora

Comprobador de seguridad pasivo para CVE-2026-48908 que afecta a SP Page Builder.

Ver Repositorio
Compartir

🔐 Escáner CVE-2026-48908 y PoC Seguro

Joomla SP Page Builder — Carga de Archivos No Autenticada / RCE Potencial

Python License Joomla

Desarrollado por yora


📌 Acerca de

Este proyecto es una herramienta de investigación de seguridad y detección de vulnerabilidades desarrollada por yora para ayudar a identificar CVE-2026-48908 que afecta a SP Page Builder para Joomla.

La vulnerabilidad está relacionada con un mecanismo de carga de archivos no autenticada. Bajo condiciones vulnerables, un atacante podría cargar un tipo de archivo inesperado, lo que potencialmente podría llevar a Ejecución Remota de Código (RCE).

⚠️ Importante: Utilice este proyecto únicamente contra sistemas de su propiedad o sistemas para los cuales tenga autorización explícita para realizar pruebas de seguridad.

Versiones Afectadas

  • Afectadas: SP Page Builder 1.0.0 hasta 6.6.1
  • Corregidas: SP Page Builder 6.6.2 y posteriores

👨‍💻 Desarrollador

yora

  • GitHub: https://github.com/yora1928
  • Proyecto: https://github.com/yora1928/CVE-2026-48908-by-yora

✨ Características

CaracterísticaDescripción
🔍 Detección de ComponentesDetecta Joomla y SP Page Builder a partir de indicadores de aplicación disponibles.
📌 Huella de VersiónIntenta identificar la versión instalada de SP Page Builder.
🧪 Validación de EndpointVerifica si la funcionalidad de carga relevante está expuesta sin la autenticación esperada.
📊 ClasificaciónClasifica los resultados como CONFIRMED, LIKELY, NOT_VULNERABLE, UNKNOWN o ERROR.
📁 Informes JSONGuarda la evidencia del escaneo y los resultados de clasificación en formato JSON.
⚡ Multi-hiloAdmite el escaneo de listas de objetivos autorizados con hilos configurables.
🧹 Guía de LimpiezaProporciona información para revisar y eliminar artefactos de prueba creados durante pruebas autorizadas.

La documentación pública intencionalmente no proporciona un shell armado, una URL de ejecución de comandos ni instrucciones para obtener acceso no autorizado.


🚀 Instalación

Clonar Repositorio

git clone https://github.com/yora1928/CVE-2026-48908-by-yora.git
cd CVE-2026-48908-by-yora

Instalar Dependencias

python -m pip install -r requirements.txt

requirements.txt

requests>=2.28.0

📖 Uso

1. Solo Detección

Utilice el escáner en modo de detección contra un objetivo autorizado:

python scanner.py --url https://your-authorized-target.example

Resultado de ejemplo:

[CONFIRMED] https://your-authorized-target.example
    ├─ SP Page Builder detected
    ├─ Version: 6.3.1
    └─ Vulnerable version and relevant endpoint exposure detected

2. Validación Autorizada / PoC

El proyecto puede utilizarse para validación controlada en un laboratorio o entorno autorizado.

El propósito de la validación es establecer si el comportamiento de carga vulnerable está presente sin convertir la documentación en un shell remoto listo para usar.

python scanner.py --url https://your-authorized-target.example --exploit

Para investigación segura, utilice un entorno de prueba aislado e inspeccione la evidencia y el informe generados en lugar de intentar acceder a sistemas sin autorización.


3. Escanear Múltiples Objetivos Autorizados

Cree targets.txt:

https://site1.example
https://site2.example

Ejecute:

python scanner.py --list targets.txt --threads 5

Incluya únicamente sistemas que esté autorizado a probar.


4. Guardar Resultados como JSON

python scanner.py --url https://your-authorized-target.example --output reports/result.json

5. Limpieza

Después de las pruebas autorizadas, revise la evidencia generada y elimine cualquier artefacto de prueba del objetivo.

python scanner.py --url https://your-authorized-target.example --exploit --cleanup

Si la herramienta informa una ubicación de artefacto, verifíquela contra su entorno de prueba y elimínela utilizando su método de administración autorizado habitual.


📊 Clasificación de Resultados

EstadoSignificadoAcción Recomendada
🔴 CONFIRMEDSe detectó SP Page Builder, se identificó una versión vulnerable y se confirmó la exposición del endpoint relevante.Actualice a 6.6.2 o posterior y revise el sistema en busca de artefactos sospechosos.
🟡 LIKELYSe detectó una versión vulnerable, pero el comportamiento del endpoint no pudo confirmarse completamente.Realice validación adicional en un entorno autorizado.
🟢 NOT_VULNERABLESe detectó SP Page Builder 6.6.2+.Mantenga la extensión actualizada y continúe con el monitoreo de seguridad normal.
⚪ UNKNOWNEl componente/versión no pudo identificarse de manera confiable.Verifique manualmente la extensión y versión instaladas.
❌ ERROREl escáner encontró un error de conexión, tiempo de espera u otro error técnico.Verifique la conectividad, las reglas del firewall y la configuración del escáner.

📁 Ejemplo de Informe JSON

Un informe de escaneo puede contener información similar a:

{
  "scanner": "CVE-2026-48908 Scanner",
  "scan_time": "2026-08-13T10:30:00+00:00",
  "total_targets": 1,
  "results": [
    {
      "target": "https://authorized-target.example",
      "classification": {
        "status": "CONFIRMED",
        "confidence": "high",
        "reasoning": [
          "Vulnerable SP Page Builder version detected",
          "Relevant upload endpoint exposure confirmed"
        ]
      },
      "validation": {
        "upload_behavior_confirmed": true,
        "test_artifacts_reviewed": true
      }
    }
  ]
}

📁 Estructura del Proyecto

CVE-2026-48908-by-yora/
├── scanner.py          # Main detection and validation tool
├── requirements.txt    # Python dependencies
├── README.md           # Project documentation
├── SECURITY.md         # Security policy and reporting
├── LICENSE             # MIT License
├── detection/          # Optional detection modules
├── poc/                # Optional proof-of-concept modules
└── reports/            # JSON scan reports

🔎 Descripción General de la Vulnerabilidad

¿Qué es CVE-2026-48908?

CVE-2026-48908 afecta a SP Page Builder para Joomla y está asociada con una vulnerabilidad de carga de archivos no autenticada.

El problema de seguridad es significativo porque un mecanismo de carga sin restricciones o insuficientemente validado puede permitir a un atacante colocar un archivo ejecutable en un servidor.

Si el archivo cargado es interpretado por el servidor, la vulnerabilidad puede llevar a:

Carga de Archivos No Autenticada → Colocación de Archivos en el Lado del Servidor → Ejecución de Código Potencial → Posible Compromiso del Servidor


💥 Impacto Potencial

Una instalación vulnerable puede enfrentar riesgos que incluyen:

  • Cargas de archivos no autorizadas
  • Ejecución Remota de Código
  • Compromiso del servidor
  • Modificación no autorizada de archivos de la aplicación
  • Posible exposición de datos de la aplicación
  • Desfiguración del sitio web
  • Pérdida de confidencialidad, integridad o disponibilidad

El impacto real depende de la configuración del servidor, los permisos, el entorno PHP, la configuración de Joomla y otros controles de seguridad.


🛡️ Mitigación

Si está ejecutando una versión afectada:

Descargar herramienta