
CVE-2026-48908 — SP Page Builder (Joomla) में मनमाना फ़ाइल अपलोड के माध्यम से अनधिकृत RCE के लिए PoC एक्सप्लॉइट। मल्टी-थ्रेडेड, केस-बाईपास, शेल सत्यापन। केवल अधिकृत सुरक्षा परीक्षण के लिए।
| विशेषता | मान |
|---|
| CVE ID | CVE-2026-48908 |
| गंभीरता | गंभीर |
| CVSS v4 स्कोर | 10.0 |
| कमज़ोरी | CWE-284 (अनुचित पहुँच नियंत्रण) → अनऑथेंटिकेटेड फ़ाइल अपलोड |
| घटक | Joomla के लिए SP Page Builder (com_sppagebuilder) |
| प्रभावित संस्करण | 1.0.0 – 6.6.1 |
| फिक्स्ड संस्करण | 6.6.2 |
| आवश्यक विशेषाधिकार | कोई नहीं (पूर्व-प्रमाणीकरण) |
| उपयोगकर्ता संवाद | कोई नहीं |
| हमला वेक्टर | नेटवर्क |
| प्रभाव | पूर्ण सिस्टम समझौता (RCE) |
SP Page Builder नियंत्रक कार्य asset.uploadCustomIcon को एक कस्टम आइकन-फ़ॉन्ट पैकेज अपलोड करने के लिए उजागर करता है:
index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon
कमज़ोर संस्करणों में, यह कार्य बिना प्रमाणीकरण और बिना मान्य CSRF टोकन के पहुँच योग्य है। यह एक ZIP संग्रह (मल्टीपार्ट फ़ील्ड custom_icon) स्वीकार करता है और इसकी सामग्री को निकालता है वेब रूट के नीचे एक सार्वजनिक रूप से सुलभ निर्देशिका में:
/media/com_sppagebuilder/assets/iconfont/<name>/
चूँकि एंडपॉइंट पूर्व-प्रमाणीकरण से सुलभ है और निकाली गई फ़ाइलें ब्राउज़ करने योग्य स्थान पर आती हैं, एक हमलावर मनमानी फ़ाइलें अपलोड कर सकता है और HTTP पर उनका अनुरोध करके PHP कोड निष्पादित कर सकता है।
यह एक्सप्लॉइट सामान्य सर्वर-साइड फ़ाइलनाम फ़िल्टर को निम्न का उपयोग करके पराजित करता है:
.php, .phtml, .phar आदि को अस्वीकार करता है, लेकिन केस को सामान्यीकृत नहीं करता, इसलिए .PHP और अन्य मिश्रित-केस वेरिएंट स्वीकार किए जाते हैं।selection.json, style.css, और fonts/<name>.ttf पैकेज करता है ताकि अपलोड स्वीकार किया जा सके।fonts/shxt.{ext} पर लिखा जाता है।.php और .PHP दोनों वेरिएंट का प्रयास करता हैresult.txt में सहेजता हैrequests लाइब्रेरीgit clone https://github.com/Jenderal92/CVE-2026-48908
cd CVE-2026-48908
pip install requests
बुनियादी उपयोग
python2 CVE-2026-48908.py list.txt
कस्टम थ्रेड काउंट के साथ
python2 CVE-2026-48908.py list.txt 20
इनपुट फ़ाइल स्वरूप
list.txt में प्रति पंक्ति एक लक्ष्य URL होना चाहिए:
https://example.com
http://target-site.com/joomla
https://192.168.1.100/joomla
आउटपुट
· सफल शेल URL result.txt में जोड़े जाते हैं
· प्रत्येक पंक्ति में अपलोड किए गए PHP शेल का पूरा URL होता है
⚙️ यह कैसे काम करता है
index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon जोड़ता है।fonts/shxt.{ext} पर रखते हुए एक मान्य आइकन-फ़ॉन्ट ZIP संग्रह बनाता है।result.txt में सहेजता है।शेल पेलोड
एम्बेडेड शेल प्रदान करता है:
· सर्वर पर्यावरण जानकारी (php_uname())
· अतिरिक्त फ़ाइलें अपलोड करने के लिए फ़ाइल अपलोड इंटरफ़ेस
· सफलता/विफलता प्रतिक्रिया
🛡️ शमन
· SP Page Builder को संस्करण 6.6.2 या नए में अपग्रेड करें।
· अनधिकृत फ़ाइलों के लिए अपलोड निर्देशिकाओं का ऑडिट करें:
· /media/com_sppagebuilder/assets/iconfont/
· उन निर्देशिकाओं में पाई गई किसी भी अप्रत्याशित PHP फ़ाइल को हटाएँ।
· asset.uploadCustomIcon पर संदिग्ध POST अनुरोधों के लिए सर्वर लॉग की समीक्षा करें।
· ऐसे अनुरोधों को अवरुद्ध करने के लिए वेब एप्लिकेशन फ़ायरवॉल (WAF) तैनात करें।
⚠️ अस्वीकरण
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।
कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेते हैं। इसका उपयोग केवल उन सिस्टम पर करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।
अधिक अस्वीकरण आप Jenderal92 के कवर पर अस्वीकरण देख सकते हैं। आप इसे यहाँ !!! जाँच सकते हैं।
📚 संदर्भ
📄 लाइसेंस
यह परियोजना केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। अपने जोखिम पर उपयोग करें।