Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-48908 — Joomla SP Page Builder (<=6.6.1) における未認証ZIPアップロードRCE、CVE-2026-48908 のPythonエクスプロイトスイート。フィンガープリンティング、バッチモード、RCEパネルペイロードを備える。 | Kitploit
ツール/GitHubGitHub/winrarzipsexploit/cve-2026-48908
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストリモートアクセスツールペイロード開発

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
winrarzipsexploit/cve-2026-48908

CVE-2026-48908

Joomla SP Page Builder (<=6.6.1) における未認証ZIPアップロードRCE、CVE-2026-48908 のPythonエクスプロイトスイート。フィンガープリンティング、バッチモード、RCEパネルペイロードを備える。

リポジトリを見る
15日前未レビュー



🌐 Language / Dil

Türkçe English

📌 概要

SP Page Builder (Joomla) — 認証不要のZIPアップロード → RCE

製品SP Page Builder — com_sppagebuilder (JoomShaper)
バージョン≤ 6.6.1
修正済み6.6.2+ — アップロードに管理者権限が必要に
認証認証不要
ベクターPOST …&task=asset.uploadCustomIcon
フィールドcustom_icon (アイコンフォントZIP)
書き込み先/media/com_sppagebuilder/assets/iconfont/<pack>/fonts/
バイパス.PHP + fonts/.htaccess

🛡️ 修正

  1. SP Page Builder 6.6.2+ にアップデート
  2. /media/com_sppagebuilder/ → PHP実行を無効化
  3. AllowOverride None — .htaccess をブロック
  4. WAF: custom_icon ZIP POSTのレート制限

📦 セットアップ

git clone https://github.com/winrarzipsexploit/CVE-2026-48908.git
cd CVE-2026-48908
pip install -r requirements.txt
ファイル役割
winrarzips_brand.pyCMDバナー (by winrarzips)
sppb48908_core.pyExploitエンジン
CVE-2026-48908-Suite.pyバッチ + 単一ターゲットCLI
CVE-2026-48908.py単一ターゲットラッパー
payloads/x7-panel.phpRCEパネル
requirements.txt依存関係

❌ ターゲットリスト、スキャン結果、パネルURLはリポジトリに含まれていません。

🎯 単一ターゲット

python CVE-2026-48908-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-48908-Suite.py -u https://LAB-URL --yes

📦 バッチ (自分のリストで)

python CVE-2026-48908-Suite.py -f targets.txt --yes --threads 15

🔍 FOFA

body="com_sppagebuilder"

🏷️ エラータグ

patched_662_plus · upload_rejected · waf_cloudflare · sppb_html_no_json · upload_server_failed


📌 概要

SP Page Builder (Joomla) — 認証不要のZIPアップロード → RCE

製品SP Page Builder — com_sppagebuilder (JoomShaper)
影響を受けるバージョン≤ 6.6.1
修正済み6.6.2+ — アップロードに管理者権限が必要
認証認証不要
ベクターPOST …&task=asset.uploadCustomIcon
フィールドcustom_icon (アイコンフォントZIP)
書き込み先/media/com_sppagebuilder/assets/iconfont/<pack>/fonts/
バイパス.PHP + fonts/.htaccess

🛡️ 対策

  1. SP Page Builderを**6.6.2+**にアップグレード
  2. /media/com_sppagebuilder/ 配下のPHP実行を無効化
  3. AllowOverride None — .htaccess によるPHP登録をブロック
  4. WAF: custom_icon ZIPアップロードのレート制限

📦 セットアップ

git clone https://github.com/winrarzipsexploit/CVE-2026-48908.git
cd CVE-2026-48908
pip install -r requirements.txt
ファイル役割
winrarzips_brand.pyCMDバナー (by winrarzips)
sppb48908_core.pyExploitコア
CVE-2026-48908-Suite.pyバッチ + 単一ターゲットCLI
CVE-2026-48908.py単一ターゲットラッパー
payloads/x7-panel.phpRCEパネルペイロード
requirements.txt依存関係

❌ ターゲットリスト、スキャン結果、稼働中のパネルURLは含まれていません。

🎯 単一ターゲット

python CVE-2026-48908-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-48908-Suite.py -u https://LAB-URL --yes

📦 バッチ (自分のリストで)

python CVE-2026-48908-Suite.py -f targets.txt --yes --threads 15

🔍 FOFA

body="com_sppagebuilder"

🏷️ エラータグ

patched_662_plus · upload_rejected · waf_cloudflare · sppb_html_no_json · upload_server_failed


⚠️ Authorized testing / lab use only · Yalnızca yetkili test


Telegram



ツールをダウンロード