Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-48908-by-yora — Vérificateur de sécurité passif pour CVE-2026-48908 affectant SP Page Builder. | Kitploit
Outils/GitHubGitHub/yora1928/cve-2026-48908-by-yora
ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebGénération de PayloadsExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'IntrusionRed Teaming
GitHub
217il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
yora1928/cve-2026-48908-by-yora

CVE-2026-48908-by-yora

Vérificateur de sécurité passif pour CVE-2026-48908 affectant SP Page Builder.

Voir le dépôt
Partager

🔐 Scanner CVE-2026-48908 & PoC sécurisé

Joomla SP Page Builder — Téléversement de fichier non authentifié / RCE potentiel

Python License Joomla

Développé par yora


📌 À propos

Ce projet est un outil de recherche en sécurité et de détection de vulnérabilités développé par yora pour aider à identifier CVE-2026-48908 affectant SP Page Builder pour Joomla.

La vulnérabilité est liée à un mécanisme de téléversement de fichier non authentifié. Dans des conditions vulnérables, un attaquant pourrait être en mesure de téléverser un type de fichier inattendu, pouvant potentiellement conduire à une exécution de code à distance (RCE).

⚠️ Important : N'utilisez ce projet que contre des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite d'effectuer des tests de sécurité.

Versions affectées

  • Affectées : SP Page Builder 1.0.0 jusqu'à 6.6.1
  • Corrigées : SP Page Builder 6.6.2 et versions ultérieures

👨‍💻 Développeur

yora

  • GitHub : https://github.com/yora1928
  • Projet : https://github.com/yora1928/CVE-2026-48908-by-yora

✨ Fonctionnalités

FonctionnalitéDescription
🔍 Détection de composantDétecte Joomla et SP Page Builder à partir des indicateurs d'application disponibles.
📌 Empreinte de versionTente d'identifier la version installée de SP Page Builder.
🧪 Validation du point de terminaisonVérifie si la fonctionnalité de téléversement concernée est exposée sans l'authentification attendue.
📊 ClassificationClasse les résultats comme CONFIRMED, LIKELY, NOT_VULNERABLE, UNKNOWN ou ERROR.
📁 Rapports JSONEnregistre les preuves de scan et les résultats de classification au format JSON.
⚡ Multi-threadingPrend en charge le scan de listes de cibles autorisées avec un nombre de threads configurable.
🧹 Guide de nettoyageFournit des informations pour examiner et supprimer les artefacts de test créés lors de tests autorisés.

La documentation publique ne fournit intentionnellement pas de shell weaponisé, d'URL d'exécution de commandes, ni d'instructions pour obtenir un accès non autorisé.


🚀 Installation

Cloner le dépôt

git clone https://github.com/yora1928/CVE-2026-48908-by-yora.git
cd CVE-2026-48908-by-yora

Installer les dépendances

python -m pip install -r requirements.txt

requirements.txt

requests>=2.28.0

📖 Utilisation

1. Détection uniquement

Utilisez le scanner en mode détection contre une cible autorisée :

python scanner.py --url https://your-authorized-target.example

Exemple de résultat :

[CONFIRMED] https://your-authorized-target.example
    ├─ SP Page Builder detected
    ├─ Version: 6.3.1
    └─ Vulnerable version and relevant endpoint exposure detected

2. Validation autorisée / PoC

Le projet peut être utilisé pour une validation contrôlée en laboratoire ou dans un environnement autorisé.

L'objectif de la validation est d'établir si le comportement de téléversement vulnérable est présent sans transformer la documentation en un shell distant prêt à l'emploi.

python scanner.py --url https://your-authorized-target.example --exploit

Pour une recherche sécurisée, utilisez un environnement de test isolé et examinez les preuves et le rapport générés plutôt que de tenter d'accéder à des systèmes sans autorisation.


3. Scanner plusieurs cibles autorisées

Créez targets.txt :

https://site1.example
https://site2.example

Exécutez :

python scanner.py --list targets.txt --threads 5

N'incluez que les systèmes que vous êtes autorisé à tester.


4. Enregistrer les résultats au format JSON

python scanner.py --url https://your-authorized-target.example --output reports/result.json

5. Nettoyage

Après des tests autorisés, examinez les preuves générées et supprimez tout artefact de test de la cible.

python scanner.py --url https://your-authorized-target.example --exploit --cleanup

Si l'outil signale l'emplacement d'un artefact, vérifiez-le par rapport à votre environnement de test et supprimez-le en utilisant votre méthode d'administration autorisée habituelle.


📊 Classification des résultats

StatutSignificationAction recommandée
🔴 CONFIRMEDSP Page Builder a été détecté, une version vulnérable a été identifiée et l'exposition du point de terminaison concerné a été confirmée.Mettez à niveau vers 6.6.2 ou une version ultérieure et examinez le système à la recherche d'artefacts suspects.
🟡 LIKELYUne version vulnérable a été détectée, mais le comportement du point de terminaison n'a pas pu être entièrement confirmé.Effectuez une validation supplémentaire dans un environnement autorisé.
🟢 NOT_VULNERABLESP Page Builder 6.6.2+ a été détecté.Maintenez l'extension à jour et poursuivez la surveillance de sécurité normale.
⚪ UNKNOWNLe composant/la version n'a pas pu être identifié de manière fiable.Vérifiez manuellement l'extension et la version installées.
❌ ERRORLe scanner a rencontré une erreur de connexion, de délai d'attente ou une autre erreur technique.Vérifiez la connectivité, les règles de pare-feu et la configuration du scanner.

📁 Exemple de rapport JSON

Un rapport de scan peut contenir des informations similaires à :

{
  "scanner": "CVE-2026-48908 Scanner",
  "scan_time": "2026-08-13T10:30:00+00:00",
  "total_targets": 1,
  "results": [
    {
      "target": "https://authorized-target.example",
      "classification": {
        "status": "CONFIRMED",
        "confidence": "high",
        "reasoning": [
          "Vulnerable SP Page Builder version detected",
          "Relevant upload endpoint exposure confirmed"
        ]
      },
      "validation": {
        "upload_behavior_confirmed": true,
        "test_artifacts_reviewed": true
      }
    }
  ]
}

📁 Structure du projet

CVE-2026-48908-by-yora/
├── scanner.py          # Main detection and validation tool
├── requirements.txt    # Python dependencies
├── README.md           # Project documentation
├── SECURITY.md         # Security policy and reporting
├── LICENSE             # MIT License
├── detection/          # Optional detection modules
├── poc/                # Optional proof-of-concept modules
└── reports/            # JSON scan reports

🔎 Aperçu de la vulnérabilité

Qu'est-ce que CVE-2026-48908 ?

CVE-2026-48908 affecte SP Page Builder pour Joomla et est associée à une vulnérabilité de téléversement de fichier non authentifié.

Le problème de sécurité est important car un mécanisme de téléversement non restreint ou insuffisamment validé peut permettre à un attaquant de placer un fichier exécutable sur un serveur.

Si le fichier téléversé est interprété par le serveur, la vulnérabilité peut conduire à :

Téléversement de fichier non authentifié → Placement de fichier côté serveur → Exécution de code potentielle → Compromission potentielle du serveur


💥 Impact potentiel

Une installation vulnérable peut faire face à des risques incluant :

  • Téléversements de fichiers non autorisés
  • Exécution de code à distance
  • Compromission du serveur
  • Modification non autorisée des fichiers de l'application
  • Exposition potentielle des données de l'application
  • Défiguration de site web
  • Perte de confidentialité, d'intégrité ou de disponibilité
Télécharger l’outil