Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-48908-Joomla-SP-Page-Builder-RCE — Analisi tecnica e advisory per CVE-2026-48908: caricamento arbitrario di file non autenticato verso RCE in JoomShaper SP Page Builder. | Kitploit
Strumenti/GitHubGitHub/imxur/cve-2026-48908-joomla-sp-page-builder-rce
Analisi delle VulnerabilitàSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubimxur/cve-2026-48908-joomla-sp-page-builder-rce

CVE-2026-48908-Joomla-SP-Page-Builder-RCE

Analisi tecnica e advisory per CVE-2026-48908: caricamento arbitrario di file non autenticato verso RCE in JoomShaper SP Page Builder.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
226 giorni faNon ancora revisionato

🛡️ Analisi di CVE-2026-48908

Caricamento Arbitrario di File non Autenticato verso RCE in JoomShaper SP Page Builder

CVE Severity Target Author

Una completa analisi tecnica di una vulnerabilità di esecuzione remota di codice non autenticata.


📌 Riepilogo Esecutivo

CVE-2026-48908 è una vulnerabilità di sicurezza critica identificata nell'estensione JoomShaper SP Page Builder per Joomla. La vulnerabilità risiede in un endpoint non protetto che accetta caricamenti forniti dall'utente senza validare l'autorizzazione dell'utente o limitare efficacemente le estensioni dei file.

Un exploit riuscito consente ad attaccanti remoti non autenticati di scrivere file eseguibili in directory web pubbliche, culminando nel pieno compromesso del server (Remote Code Execution).


📊 Metriche della Vulnerabilità


⏱️ Cronologia di Ricerca e Scoperta

[!NOTE] Questa scoperta della vulnerabilità è il culmine di 6-7 mesi di ricerca dedicata sulla sicurezza, audit del codice sorgente e mappatura dei comportamenti di protocollo nelle estensioni CMS.

root@kitploit:~
timeline
    title Disclosure Lifecycle
    2026 Q1 : Source Code Auditing & Identification
            : Edge-case Analysis & Flow Tracing
    2026 Q2 : Proof-of-Concept Validation
            : Responsible Vendor Disclosure
    2026 Q3 : Patch Verification
            : Public Advisory & CVE Registration


🧬 Flusso Tecnico e Meccanismo

Il diagramma seguente illustra il flusso operativo della vulnerabilità dall'avvio della richiesta all'esecuzione:

root@kitploit:~
sequenceDiagram
    autonumber
    actor Attacker as Remote Attacker
    participant Endpoint as Upload Controller
    participant Storage as Public Storage
    participant Server as Web Server Process

    Attacker->>Endpoint: POST request with malicious payload (No Auth)
    Note over Endpoint: Missing Authorization Check<br/>& Loose MIME Validation
    Endpoint->>Storage: Writes file to public path (/images/...)
    Endpoint-->>Attacker: Returns success response & file path
    Attacker->>Storage: GET request to uploaded file
    Storage->>Server: Executes server-side code
    Server-->>Attacker: Command execution output returned


🔍 Analisi della Causa Radice

L'endpoint del controller che gestisce i caricamenti di file multipart manca di controlli espliciti sui privilegi (JFactory::getUser()->authorise()) e non richiede token di sessione Anti-CSRF validi. Di conseguenza, le richieste HTTP non autenticate raggiungono la logica centrale di scrittura dei file.

La logica di caricamento si basa su header forniti dal client o su controlli permissivi delle estensioni, piuttosto che su una rigorosa whitelist lato server. Ciò consente di salvare estensioni di script eseguibili in directory configurate per l'esecuzione web.


🛡️ Mitigazione e Rimedio

[!IMPORTANT] Gli amministratori che utilizzano versioni interessate dovrebbero aggiornare immediatamente alla versione patchata e applicare policy di esecuzione a livello di server.

Protezioni dei Blocchi Server

Configurazione Nginx

root@kitploit:~
# Block script execution in writable media directories
location ~* ^/images/.*\.php$ {
    deny all;
    return 403;
}

Configurazione Apache .htaccess

root@kitploit:~
# Disable PHP execution inside upload paths
<Directory "/var/www/html/images">
    <FilesMatch "\.(php|phtml|php3|php4|php5|php7|phps)$">
        Order Deny,Allow
        Deny from all
    </FilesMatch>
</Directory>


👤 Autore e Riconoscimenti

  • Ricercatore: Abood Alhlal (@imXur)
  • Area Principale: Ricerca sulle Vulnerabilità, Audit del Codice Sorgente, Test di Penetrazione

Disclaimer: Questo repository è pubblicato strettamente a scopo educativo, difensivo e di audit della sicurezza.

Scarica lo strumento
ParametroDettagli
Tipo di VulnerabilitàCaricamento Arbitrario di File non Autenticato (CWE-434)
Punteggio CVSS v3.19.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Livello di ImpattoCritico (Remote Code Execution / Compromissione Totale del Sistema)
Vettore di AccessoRete / Remoto (Nessuna Autenticazione Richiesta)