
Controllo di sicurezza passivo per CVE-2026-48908 che interessa SP Page Builder.
Questo progetto è uno strumento di ricerca sulla sicurezza e rilevamento di vulnerabilità sviluppato da yora per aiutare a identificare CVE-2026-48908 che interessa SP Page Builder per Joomla.
La vulnerabilità è legata a un meccanismo di caricamento file non autenticato. In condizioni vulnerabili, un attaccante potrebbe essere in grado di caricare un tipo di file inaspettato, portando potenzialmente a Remote Code Execution (RCE).
⚠️ Importante: Utilizza questo progetto solo contro sistemi di tua proprietà o sistemi per i quali hai esplicita autorizzazione a eseguire test di sicurezza.
1.0.0 a 6.6.16.6.2 e successiveyora
| Funzionalità | Descrizione |
|---|---|
| 🔍 Rilevamento Componente | Rileva Joomla e SP Page Builder dagli indicatori applicativi disponibili. |
| 📌 Fingerprinting Versione | Tenta di identificare la versione installata di SP Page Builder. |
| 🧪 Validazione Endpoint | Verifica se la funzionalità di caricamento rilevante è esposta senza l'autenticazione prevista. |
| 📊 Classificazione | Classifica i risultati come CONFIRMED, LIKELY, NOT_VULNERABLE, UNKNOWN o ERROR. |
| 📁 Report JSON | Salva le prove di scansione e i risultati della classificazione in formato JSON. |
| ⚡ Multi-threading | Supporta la scansione di liste di target autorizzati con thread configurabili. |
| 🧹 Guida alla Pulizia | Fornisce informazioni per rivedere e rimuovere gli artefatti di test creati durante i test autorizzati. |
La documentazione pubblica non fornisce intenzionalmente una shell weaponized, un URL di esecuzione comandi o istruzioni per ottenere accesso non autorizzato.
git clone https://github.com/yora1928/CVE-2026-48908-by-yora.git
cd CVE-2026-48908-by-yora
python -m pip install -r requirements.txt
requests>=2.28.0
Usa lo scanner in modalità rilevamento contro un target autorizzato:
python scanner.py --url https://your-authorized-target.example
Risultato di esempio:
[CONFIRMED] https://your-authorized-target.example
├─ SP Page Builder detected
├─ Version: 6.3.1
└─ Vulnerable version and relevant endpoint exposure detected
Il progetto può essere utilizzato per la validazione controllata in un laboratorio o ambiente autorizzato.
Lo scopo della validazione è stabilire se il comportamento di caricamento vulnerabile è presente senza trasformare la documentazione in una remote shell pronta all'uso.
python scanner.py --url https://your-authorized-target.example --exploit
Per una ricerca sicura, utilizza un ambiente di test isolato ed esamina le prove e il report generati invece di tentare di accedere a sistemi senza autorizzazione.
Crea targets.txt:
https://site1.example
https://site2.example
Esegui:
python scanner.py --list targets.txt --threads 5
Includi solo sistemi che sei autorizzato a testare.
python scanner.py --url https://your-authorized-target.example --output reports/result.json
Dopo i test autorizzati, esamina le prove generate e rimuovi eventuali artefatti di test dal target.
python scanner.py --url https://your-authorized-target.example --exploit --cleanup
Se lo strumento segnala la posizione di un artefatto, verificala rispetto al tuo ambiente di test e rimuovila utilizzando il tuo normale metodo di amministrazione autorizzato.
| Stato | Significato | Azione Consigliata |
|---|---|---|
🔴 CONFIRMED | SP Page Builder è stato rilevato, è stata identificata una versione vulnerabile ed è stata confermata l'esposizione dell'endpoint rilevante. | Aggiorna a 6.6.2 o successiva ed esamina il sistema per artefatti sospetti. |
🟡 LIKELY | È stata rilevata una versione vulnerabile, ma il comportamento dell'endpoint non è stato confermato completamente. | Esegui una validazione aggiuntiva in un ambiente autorizzato. |
🟢 NOT_VULNERABLE | È stato rilevato SP Page Builder 6.6.2+. | Mantieni l'estensione aggiornata e continua il normale monitoraggio di sicurezza. |
⚪ UNKNOWN | Il componente/versione non è stato identificato in modo affidabile. | Verifica manualmente l'estensione e la versione installate. |
❌ ERROR | Lo scanner ha riscontrato un errore di connessione, timeout o altro errore tecnico. | Controlla la connettività, le regole del firewall e la configurazione dello scanner. |
Un report di scansione può contenere informazioni simili a:
{
"scanner": "CVE-2026-48908 Scanner",
"scan_time": "2026-08-13T10:30:00+00:00",
"total_targets": 1,
"results": [
{
"target": "https://authorized-target.example",
"classification": {
"status": "CONFIRMED",
"confidence": "high",
"reasoning": [
"Vulnerable SP Page Builder version detected",
"Relevant upload endpoint exposure confirmed"
]
},
"validation": {
"upload_behavior_confirmed": true,
"test_artifacts_reviewed": true
}
}
]
}
CVE-2026-48908-by-yora/
├── scanner.py # Main detection and validation tool
├── requirements.txt # Python dependencies
├── README.md # Project documentation
├── SECURITY.md # Security policy and reporting
├── LICENSE # MIT License
├── detection/ # Optional detection modules
├── poc/ # Optional proof-of-concept modules
└── reports/ # JSON scan reports
CVE-2026-48908 interessa SP Page Builder per Joomla ed è associata a una vulnerabilità di caricamento file non autenticato.
Il problema di sicurezza è significativo perché un meccanismo di caricamento non limitato o insufficientemente validato può consentire a un attaccante di collocare un file eseguibile su un server.
Se il file caricato viene interpretato dal server, la vulnerabilità può portare a:
Caricamento File Non Autenticato → Collocazione File Lato Server → Potenziale Esecuzione di Codice → Possibile Compromissione del Server
Un'installazione vulnerabile può affrontare rischi tra cui:
L'impatto effettivo dipende dalla configurazione del server, dai permessi, dall'ambiente PHP, dalla configurazione di Joomla e da altri controlli di sicurezza.
Se stai eseguendo una versione interessata: