Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/jenderal92/cve-2026-48908
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubjenderal92/cve-2026-48908

CVE-2026-48908

CVE-2026-48908 — SP Page Builder (Joomla) में मनमाना फ़ाइल अपलोड के माध्यम से अनधिकृत RCE के लिए PoC एक्सप्लॉइट। मल्टी-थ्रेडेड, केस-बाईपास, शेल सत्यापन। केवल अधिकृत सुरक्षा परीक्षण के लिए।

रिपॉजिटरी देखें
232 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-48908 — SP Page Builder (Joomla) अनऑथेंटिकेटेड RCE एक्सप्लॉइट

गंभीर (CVSS v4: 10.0) — SP Page Builder (com_sppagebuilder) के लिए Joomla में अनऑथेंटिकेटेड रिमोट कोड निष्पादन का प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट।


📋 भेद्यता अवलोकन

विशेषतामान
CVE IDCVE-2026-48908
गंभीरतागंभीर
CVSS v4 स्कोर10.0
कमज़ोरीCWE-284 (अनुचित पहुँच नियंत्रण) → अनऑथेंटिकेटेड फ़ाइल अपलोड
घटकJoomla के लिए SP Page Builder (com_sppagebuilder)
प्रभावित संस्करण1.0.0 – 6.6.1
फिक्स्ड संस्करण6.6.2
आवश्यक विशेषाधिकारकोई नहीं (पूर्व-प्रमाणीकरण)
उपयोगकर्ता संवादकोई नहीं
हमला वेक्टरनेटवर्क
प्रभावपूर्ण सिस्टम समझौता (RCE)

🔍 विवरण

SP Page Builder नियंत्रक कार्य asset.uploadCustomIcon को एक कस्टम आइकन-फ़ॉन्ट पैकेज अपलोड करने के लिए उजागर करता है:

root@kitploit:~

index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon

कमज़ोर संस्करणों में, यह कार्य बिना प्रमाणीकरण और बिना मान्य CSRF टोकन के पहुँच योग्य है। यह एक ZIP संग्रह (मल्टीपार्ट फ़ील्ड custom_icon) स्वीकार करता है और इसकी सामग्री को निकालता है वेब रूट के नीचे एक सार्वजनिक रूप से सुलभ निर्देशिका में:

root@kitploit:~

/media/com_sppagebuilder/assets/iconfont/<name>/

चूँकि एंडपॉइंट पूर्व-प्रमाणीकरण से सुलभ है और निकाली गई फ़ाइलें ब्राउज़ करने योग्य स्थान पर आती हैं, एक हमलावर मनमानी फ़ाइलें अपलोड कर सकता है और HTTP पर उनका अनुरोध करके PHP कोड निष्पादित कर सकता है।

कोड निष्पादन तकनीक

यह एक्सप्लॉइट सामान्य सर्वर-साइड फ़ाइलनाम फ़िल्टर को निम्न का उपयोग करके पराजित करता है:

  1. केस-संवेदनशील ब्लॉकलिस्ट बाइपास – फ़िल्टर लोअर-केस .php, .phtml, .phar आदि को अस्वीकार करता है, लेकिन केस को सामान्यीकृत नहीं करता, इसलिए .PHP और अन्य मिश्रित-केस वेरिएंट स्वीकार किए जाते हैं।
  2. मान्य आइकन-फ़ॉन्ट संरचना – एक्सप्लॉइट एक मान्य selection.json, style.css, और fonts/<name>.ttf पैकेज करता है ताकि अपलोड स्वीकार किया जा सके।
  3. शेल प्लेसमेंट – एक PHP वेब शेल निकाले गए संग्रह के अंदर fonts/shxt.{ext} पर लिखा जाता है।

📦 विशेषताएँ

  • मल्टी-थ्रेडेड स्कैनिंग और शोषण (कॉन्फ़िगरेबल थ्रेड काउंट)
  • स्वचालित URL फिक्सिंग – आवश्यक एंडपॉइंट पथ स्वचालित रूप से जोड़ता है
  • दोहरा एक्सटेंशन समर्थन – .php और .PHP दोनों वेरिएंट का प्रयास करता है
  • शेल सत्यापन – जाँचता है कि अपलोड किया गया शेल सुलभ और कार्यात्मक है
  • परिणाम लॉगिंग – सफल शेल URL को result.txt में सहेजता है
  • प्रगति ट्रैकिंग – रीयल-टाइम स्थिति और आँकड़े प्रदर्शित करता है

🚀 उपयोग

आवश्यकताएँ

  • Python 2.7
  • requests लाइब्रेरी

स्थापना

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-48908
cd CVE-2026-48908
pip install requests

बुनियादी उपयोग

root@kitploit:~
python2 CVE-2026-48908.py list.txt

कस्टम थ्रेड काउंट के साथ

root@kitploit:~
python2 CVE-2026-48908.py list.txt 20

इनपुट फ़ाइल स्वरूप

list.txt में प्रति पंक्ति एक लक्ष्य URL होना चाहिए:

root@kitploit:~
https://example.com
http://target-site.com/joomla
https://192.168.1.100/joomla

आउटपुट

· सफल शेल URL result.txt में जोड़े जाते हैं · प्रत्येक पंक्ति में अपलोड किए गए PHP शेल का पूरा URL होता है


⚙️ यह कैसे काम करता है

  1. URL फिक्सिंग – यदि पहले से मौजूद नहीं है तो स्वचालित रूप से index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon जोड़ता है।
  2. ZIP निर्माण – PHP शेल को fonts/shxt.{ext} पर रखते हुए एक मान्य आइकन-फ़ॉन्ट ZIP संग्रह बनाता है।
  3. अपलोड – कमज़ोर एंडपॉइंट पर मल्टीपार्ट POST के माध्यम से ZIP भेजता है।
  4. सत्यापन – जाँचता है कि शेल सुलभ है और अपेक्षित आउटपुट देता है ("Upload" की उपस्थिति)।
  5. लॉगिंग – सफल शेल URL को result.txt में सहेजता है।

शेल पेलोड

एम्बेडेड शेल प्रदान करता है:

· सर्वर पर्यावरण जानकारी (php_uname()) · अतिरिक्त फ़ाइलें अपलोड करने के लिए फ़ाइल अपलोड इंटरफ़ेस · सफलता/विफलता प्रतिक्रिया


🛡️ शमन

· SP Page Builder को संस्करण 6.6.2 या नए में अपग्रेड करें। · अनधिकृत फ़ाइलों के लिए अपलोड निर्देशिकाओं का ऑडिट करें: · /media/com_sppagebuilder/assets/iconfont/ · उन निर्देशिकाओं में पाई गई किसी भी अप्रत्याशित PHP फ़ाइल को हटाएँ। · asset.uploadCustomIcon पर संदिग्ध POST अनुरोधों के लिए सर्वर लॉग की समीक्षा करें। · ऐसे अनुरोधों को अवरुद्ध करने के लिए वेब एप्लिकेशन फ़ायरवॉल (WAF) तैनात करें।


⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।

कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेते हैं। इसका उपयोग केवल उन सिस्टम पर करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।

अधिक अस्वीकरण आप Jenderal92 के कवर पर अस्वीकरण देख सकते हैं। आप इसे यहाँ !!! जाँच सकते हैं।


📚 संदर्भ

· Censys सलाह · NVD प्रविष्टि · JoomShaper सुरक्षा घोषणा


📄 लाइसेंस

यह परियोजना केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। अपने जोखिम पर उपयोग करें।

टूल डाउनलोड करें