
Vérificateur de sécurité passif pour CVE-2026-48908 affectant SP Page Builder.
Joomla SP Page Builder — Téléversement de fichier non authentifié / RCE potentiel
Développé par yora
Ce projet est un outil de recherche en sécurité et de détection de vulnérabilités développé par yora pour aider à identifier CVE-2026-48908 affectant SP Page Builder pour Joomla.
La vulnérabilité est liée à un mécanisme de téléversement de fichier non authentifié. Dans des conditions vulnérables, un attaquant pourrait être en mesure de téléverser un type de fichier inattendu, pouvant potentiellement conduire à une exécution de code à distance (RCE).
⚠️ Important : N'utilisez ce projet que contre des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite d'effectuer des tests de sécurité.
1.0.0 jusqu'à 6.6.16.6.2 et versions ultérieuresyora
| Fonctionnalité | Description |
|---|---|
| 🔍 Détection de composant | Détecte Joomla et SP Page Builder à partir des indicateurs d'application disponibles. |
| 📌 Empreinte de version | Tente d'identifier la version installée de SP Page Builder. |
| 🧪 Validation du point de terminaison | Vérifie si la fonctionnalité de téléversement concernée est exposée sans l'authentification attendue. |
| 📊 Classification | Classe les résultats comme CONFIRMED, LIKELY, NOT_VULNERABLE, UNKNOWN ou ERROR. |
| 📁 Rapports JSON | Enregistre les preuves de scan et les résultats de classification au format JSON. |
| ⚡ Multi-threading | Prend en charge le scan de listes de cibles autorisées avec un nombre de threads configurable. |
| 🧹 Guide de nettoyage | Fournit des informations pour examiner et supprimer les artefacts de test créés lors de tests autorisés. |
La documentation publique ne fournit intentionnellement pas de shell weaponisé, d'URL d'exécution de commandes, ni d'instructions pour obtenir un accès non autorisé.
git clone https://github.com/yora1928/CVE-2026-48908-by-yora.git
cd CVE-2026-48908-by-yora
python -m pip install -r requirements.txt
requests>=2.28.0
Utilisez le scanner en mode détection contre une cible autorisée :
python scanner.py --url https://your-authorized-target.example
Exemple de résultat :
[CONFIRMED] https://your-authorized-target.example
├─ SP Page Builder detected
├─ Version: 6.3.1
└─ Vulnerable version and relevant endpoint exposure detected
Le projet peut être utilisé pour une validation contrôlée en laboratoire ou dans un environnement autorisé.
L'objectif de la validation est d'établir si le comportement de téléversement vulnérable est présent sans transformer la documentation en un shell distant prêt à l'emploi.
python scanner.py --url https://your-authorized-target.example --exploit
Pour une recherche sécurisée, utilisez un environnement de test isolé et examinez les preuves et le rapport générés plutôt que de tenter d'accéder à des systèmes sans autorisation.
Créez targets.txt :
https://site1.example
https://site2.example
Exécutez :
python scanner.py --list targets.txt --threads 5
N'incluez que les systèmes que vous êtes autorisé à tester.
python scanner.py --url https://your-authorized-target.example --output reports/result.json
Après des tests autorisés, examinez les preuves générées et supprimez tout artefact de test de la cible.
python scanner.py --url https://your-authorized-target.example --exploit --cleanup
Si l'outil signale l'emplacement d'un artefact, vérifiez-le par rapport à votre environnement de test et supprimez-le en utilisant votre méthode d'administration autorisée habituelle.
| Statut | Signification | Action recommandée |
|---|---|---|
🔴 CONFIRMED | SP Page Builder a été détecté, une version vulnérable a été identifiée et l'exposition du point de terminaison concerné a été confirmée. | Mettez à niveau vers 6.6.2 ou une version ultérieure et examinez le système à la recherche d'artefacts suspects. |
🟡 LIKELY | Une version vulnérable a été détectée, mais le comportement du point de terminaison n'a pas pu être entièrement confirmé. | Effectuez une validation supplémentaire dans un environnement autorisé. |
🟢 NOT_VULNERABLE | SP Page Builder 6.6.2+ a été détecté. | Maintenez l'extension à jour et poursuivez la surveillance de sécurité normale. |
⚪ UNKNOWN | Le composant/la version n'a pas pu être identifié de manière fiable. | Vérifiez manuellement l'extension et la version installées. |
❌ ERROR | Le scanner a rencontré une erreur de connexion, de délai d'attente ou une autre erreur technique. | Vérifiez la connectivité, les règles de pare-feu et la configuration du scanner. |
Un rapport de scan peut contenir des informations similaires à :
{
"scanner": "CVE-2026-48908 Scanner",
"scan_time": "2026-08-13T10:30:00+00:00",
"total_targets": 1,
"results": [
{
"target": "https://authorized-target.example",
"classification": {
"status": "CONFIRMED",
"confidence": "high",
"reasoning": [
"Vulnerable SP Page Builder version detected",
"Relevant upload endpoint exposure confirmed"
]
},
"validation": {
"upload_behavior_confirmed": true,
"test_artifacts_reviewed": true
}
}
]
}
CVE-2026-48908-by-yora/
├── scanner.py # Main detection and validation tool
├── requirements.txt # Python dependencies
├── README.md # Project documentation
├── SECURITY.md # Security policy and reporting
├── LICENSE # MIT License
├── detection/ # Optional detection modules
├── poc/ # Optional proof-of-concept modules
└── reports/ # JSON scan reports
CVE-2026-48908 affecte SP Page Builder pour Joomla et est associée à une vulnérabilité de téléversement de fichier non authentifié.
Le problème de sécurité est important car un mécanisme de téléversement non restreint ou insuffisamment validé peut permettre à un attaquant de placer un fichier exécutable sur un serveur.
Si le fichier téléversé est interprété par le serveur, la vulnérabilité peut conduire à :
Téléversement de fichier non authentifié → Placement de fichier côté serveur → Exécution de code potentielle → Compromission potentielle du serveur
Une installation vulnérable peut faire face à des risques incluant :