Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-48908 — CVE-2026-48908 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-48908
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingRéponse aux Incidents
GitHub0xblackash/cve-2026-48908

CVE-2026-48908

CVE-2026-48908

Voir le dépôt
212il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-48908 — Compromission totale du serveur via téléchargement arbitraire de fichiers

ChatGPT Image Jun 25, 2026, 12_36_53 AM

Téléchargement critique de fichier non authentifié → Exécution de code à distance (RCE)

Severity CVSS Platform Status

Une vulnérabilité critique dans SP Page Builder permet à des attaquants non authentifiés de télécharger des fichiers arbitraires et d'atteindre l'Exécution de code à distance (RCE), ce qui peut mener à une compromission totale du serveur.


📖 Aperçu

CVE-2026-48908 est une vulnérabilité de sécurité critique affectant SP Page Builder, une extension populaire pour Joomla.

Le défaut provient d'un contrôle d'accès inadéquat et d'une validation insuffisante au sein de la fonctionnalité de téléchargement de fichiers, permettant aux attaquants de télécharger des fichiers malveillants sans authentification.

Télécharger l’outil

L'exploitation réussie peut entraîner :

  • Exécution de code à distance (RCE)
  • Prise de contrôle complète du site web
  • Compromission de la base de données
  • Vol d'identifiants
  • Installation de porte dérobée persistante

🎯 Informations sur la vulnérabilité

AttributValeur
Identifiant CVECVE-2026-48908
GravitéCritique
Score CVSS v410.0
Vecteur d'attaqueRéseau
Authentification requiseAucune
Interaction utilisateurAucune
ComplexitéFaible
ImpactCompromission complète du système

Composant affecté

root@kitploit:~
Component:
SP Page Builder

Affected Versions:
1.0.0 → 6.6.1

Fixed Version:
6.6.2+

🔥 Résumé technique

La vulnérabilité existe dans :

root@kitploit:~
asset.uploadCustomIcon

Le mécanisme de téléchargement n'applique pas correctement :

  • Vérifications d'authentification
  • Contrôles d'autorisation
  • Validation du type de fichier
  • Restrictions d'exécution

En conséquence, les attaquants peuvent télécharger des fichiers PHP exécutables directement sur le serveur cible.


💥 Impact potentiel

Site web

  • Prise de contrôle administrative complète
  • Défacement du site
  • Manipulation du contenu

Données

  • Vol de base de données
  • Divulgation d'informations sensibles
  • Exposition d'identifiants utilisateur

Infrastructure

  • Déploiement de porte dérobée
  • Installation de logiciels malveillants
  • Mouvement latéral
  • Préparation de rançongiciel

🔍 Indicateurs de compromission (IoCs)

Surveiller :

root@kitploit:~
Unexpected PHP files in upload directories
Unknown administrator accounts
Suspicious POST requests
New scheduled tasks
Outbound connections to unknown hosts
Web shell artifacts

🛡️ Atténuation

Immédiate

root@kitploit:~
Upgrade SP Page Builder to 6.6.2 or newer

Actions complémentaires

  • Auditer les répertoires de téléchargement
  • Supprimer les fichiers non autorisés
  • Rotation des identifiants exposés
  • Examiner les journaux du serveur
  • Déployer un pare-feu applicatif Web (WAF)

🧪 Idées de détection

Rechercher dans les répertoires de téléchargement :

root@kitploit:~
find . -type f -name "*.php"

Chercher les fichiers récemment créés :

root@kitploit:~
find . -mtime -7

Consulter les journaux du serveur web :

root@kitploit:~
grep "POST" access.log

📊 Évaluation des risques

CatégorieÉvaluation
Exploitabilité⭐⭐⭐⭐⭐
Difficulté de détection⭐⭐
Impact métier⭐⭐⭐⭐⭐
Privilèges requisAucun
Risque d'exposition sur InternetCritique

🚨 Résumé exécutif

CVE-2026-48908 est une vulnérabilité critique de téléchargement de fichier non authentifié affectant SP Page Builder pour Joomla. Le défaut permet aux attaquants de télécharger des fichiers exécutables arbitraires et d'atteindre une exécution de code à distance, ce qui peut entraîner une compromission complète du serveur concerné.

Les organisations utilisant des versions vulnérables doivent corriger immédiatement et effectuer une évaluation approfondie de la compromission.


🔴 CVE-2026-48908

Téléchargement non authentifié de fichier → Exécution de code à distance

Corriger immédiatement