Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/yora1928/cve-2026-48908-by-yora
RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebGenerazione di PayloadExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration TestingRed Teaming
GitHub
2171 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
yora1928/cve-2026-48908-by-yora

CVE-2026-48908-by-yora

Controllo di sicurezza passivo per CVE-2026-48908 che interessa SP Page Builder.

Vedi Repository
Condividi

🔐 CVE-2026-48908 Scanner & PoC Sicuro

Joomla SP Page Builder — Caricamento File Non Autenticato / Potenziale RCE

Python License Joomla

Sviluppato da yora


📌 Informazioni

Questo progetto è uno strumento di ricerca sulla sicurezza e rilevamento di vulnerabilità sviluppato da yora per aiutare a identificare CVE-2026-48908 che interessa SP Page Builder per Joomla.

La vulnerabilità è legata a un meccanismo di caricamento file non autenticato. In condizioni vulnerabili, un attaccante potrebbe essere in grado di caricare un tipo di file inaspettato, portando potenzialmente a Remote Code Execution (RCE).

⚠️ Importante: Utilizza questo progetto solo contro sistemi di tua proprietà o sistemi per i quali hai esplicita autorizzazione a eseguire test di sicurezza.

Versioni Interessate

  • Interessate: SP Page Builder da 1.0.0 a 6.6.1
  • Corrette: SP Page Builder 6.6.2 e successive

👨‍💻 Sviluppatore

yora

  • GitHub: https://github.com/yora1928
  • Progetto: https://github.com/yora1928/CVE-2026-48908-by-yora

✨ Funzionalità

FunzionalitàDescrizione
🔍 Rilevamento ComponenteRileva Joomla e SP Page Builder dagli indicatori applicativi disponibili.
📌 Fingerprinting VersioneTenta di identificare la versione installata di SP Page Builder.
🧪 Validazione EndpointVerifica se la funzionalità di caricamento rilevante è esposta senza l'autenticazione prevista.
📊 ClassificazioneClassifica i risultati come CONFIRMED, LIKELY, NOT_VULNERABLE, UNKNOWN o ERROR.
📁 Report JSONSalva le prove di scansione e i risultati della classificazione in formato JSON.
⚡ Multi-threadingSupporta la scansione di liste di target autorizzati con thread configurabili.
🧹 Guida alla PuliziaFornisce informazioni per rivedere e rimuovere gli artefatti di test creati durante i test autorizzati.

La documentazione pubblica non fornisce intenzionalmente una shell weaponized, un URL di esecuzione comandi o istruzioni per ottenere accesso non autorizzato.


🚀 Installazione

Clona il Repository

git clone https://github.com/yora1928/CVE-2026-48908-by-yora.git
cd CVE-2026-48908-by-yora

Installa le Dipendenze

python -m pip install -r requirements.txt

requirements.txt

requests>=2.28.0

📖 Utilizzo

1. Solo Rilevamento

Usa lo scanner in modalità rilevamento contro un target autorizzato:

python scanner.py --url https://your-authorized-target.example

Risultato di esempio:

[CONFIRMED] https://your-authorized-target.example
    ├─ SP Page Builder detected
    ├─ Version: 6.3.1
    └─ Vulnerable version and relevant endpoint exposure detected

2. Validazione Autorizzata / PoC

Il progetto può essere utilizzato per la validazione controllata in un laboratorio o ambiente autorizzato.

Lo scopo della validazione è stabilire se il comportamento di caricamento vulnerabile è presente senza trasformare la documentazione in una remote shell pronta all'uso.

python scanner.py --url https://your-authorized-target.example --exploit

Per una ricerca sicura, utilizza un ambiente di test isolato ed esamina le prove e il report generati invece di tentare di accedere a sistemi senza autorizzazione.


3. Scansiona Più Target Autorizzati

Crea targets.txt:

https://site1.example
https://site2.example

Esegui:

python scanner.py --list targets.txt --threads 5

Includi solo sistemi che sei autorizzato a testare.


4. Salva i Risultati come JSON

python scanner.py --url https://your-authorized-target.example --output reports/result.json

5. Pulizia

Dopo i test autorizzati, esamina le prove generate e rimuovi eventuali artefatti di test dal target.

python scanner.py --url https://your-authorized-target.example --exploit --cleanup

Se lo strumento segnala la posizione di un artefatto, verificala rispetto al tuo ambiente di test e rimuovila utilizzando il tuo normale metodo di amministrazione autorizzato.


📊 Classificazione dei Risultati

StatoSignificatoAzione Consigliata
🔴 CONFIRMEDSP Page Builder è stato rilevato, è stata identificata una versione vulnerabile ed è stata confermata l'esposizione dell'endpoint rilevante.Aggiorna a 6.6.2 o successiva ed esamina il sistema per artefatti sospetti.
🟡 LIKELYÈ stata rilevata una versione vulnerabile, ma il comportamento dell'endpoint non è stato confermato completamente.Esegui una validazione aggiuntiva in un ambiente autorizzato.
🟢 NOT_VULNERABLEÈ stato rilevato SP Page Builder 6.6.2+.Mantieni l'estensione aggiornata e continua il normale monitoraggio di sicurezza.
⚪ UNKNOWNIl componente/versione non è stato identificato in modo affidabile.Verifica manualmente l'estensione e la versione installate.
❌ ERRORLo scanner ha riscontrato un errore di connessione, timeout o altro errore tecnico.Controlla la connettività, le regole del firewall e la configurazione dello scanner.

📁 Esempio di Report JSON

Un report di scansione può contenere informazioni simili a:

{
  "scanner": "CVE-2026-48908 Scanner",
  "scan_time": "2026-08-13T10:30:00+00:00",
  "total_targets": 1,
  "results": [
    {
      "target": "https://authorized-target.example",
      "classification": {
        "status": "CONFIRMED",
        "confidence": "high",
        "reasoning": [
          "Vulnerable SP Page Builder version detected",
          "Relevant upload endpoint exposure confirmed"
        ]
      },
      "validation": {
        "upload_behavior_confirmed": true,
        "test_artifacts_reviewed": true
      }
    }
  ]
}

📁 Struttura del Progetto

CVE-2026-48908-by-yora/
├── scanner.py          # Main detection and validation tool
├── requirements.txt    # Python dependencies
├── README.md           # Project documentation
├── SECURITY.md         # Security policy and reporting
├── LICENSE             # MIT License
├── detection/          # Optional detection modules
├── poc/                # Optional proof-of-concept modules
└── reports/            # JSON scan reports

🔎 Panoramica della Vulnerabilità

Cos'è CVE-2026-48908?

CVE-2026-48908 interessa SP Page Builder per Joomla ed è associata a una vulnerabilità di caricamento file non autenticato.

Il problema di sicurezza è significativo perché un meccanismo di caricamento non limitato o insufficientemente validato può consentire a un attaccante di collocare un file eseguibile su un server.

Se il file caricato viene interpretato dal server, la vulnerabilità può portare a:

Caricamento File Non Autenticato → Collocazione File Lato Server → Potenziale Esecuzione di Codice → Possibile Compromissione del Server


💥 Impatto Potenziale

Un'installazione vulnerabile può affrontare rischi tra cui:

  • Caricamenti di file non autorizzati
  • Remote Code Execution
  • Compromissione del server
  • Modifica non autorizzata dei file dell'applicazione
  • Potenziale esposizione dei dati dell'applicazione
  • Defacement del sito web
  • Perdita di riservatezza, integrità o disponibilità

L'impatto effettivo dipende dalla configurazione del server, dai permessi, dall'ambiente PHP, dalla configurazione di Joomla e da altri controlli di sicurezza.


🛡️ Mitigazione

Se stai eseguendo una versione interessata:

Scarica lo strumento