Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-48908-SP-Page-Builder-Joomla — CVE-2026-48908 - SP Page Builder Joomla 비인증 RCE | Kitploit
도구/GitHubGitHub/gagaltotal/cve-2026-48908-sp-page-builder-joomla
Vulnerability AnalysisExploitationShellcodeWeb Application ExploitationPost-ExploitationPenetration TestingCommand and ControlRed TeamingPayload Development

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubgagaltotal/cve-2026-48908-sp-page-builder-joomla

CVE-2026-48908-SP-Page-Builder-Joomla

CVE-2026-48908 - SP Page Builder Joomla 비인증 RCE

저장소 보기
1개월 전아직 검토되지 않음

CVE-2026-48908: SP Page Builder Joomla 무인증 원격 코드 실행(RCE)

CVE-2026-48908에 대한 개념 증명(PoC) 익스플로잇으로, Joomla SP Page Builder 컴포넌트의 무인증 원격 코드 실행(RCE) 취약점입니다.

취약점 개요

CVE-2026-48908은 SP Page Builder 컴포넌트의 ZIP 파일 추출 처리 부적절로 인해 무인증 공격자가 취약한 Joomla 설치 환경에서 임의 코드를 실행할 수 있게 하는 치명적인 보안 취약점입니다.

기술 세부 사항

  • CVE ID: CVE-2026-48908
  • Component: com_sppagebuilder
  • 취약한 버전: <= 6.6.1
  • 수정된 버전: 6.6.2
  • 공격 벡터: 네트워크 기반, 무인증
  • CVSS 점수: 치명적(Critical)
  • 취약점 유형: 임의 파일 업로드 / ZIP 추출 RCE
  • 공격 엔드포인트: index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon

근본 원인

이 취약점은 아이콘 자산이 포함된 ZIP 파일을 애플리케이션이 제대로 검증하지 않고 추출하는 자산 업로드 기능에 존재합니다. 공격자는 PHP 페이로드가 포함된 악성 ZIP 파일을 제작하여 웹에서 접근 가능한 디렉터리에 추출되게 함으로써 원격 코드 실행을 가능하게 할 수 있습니다.

요구 사항

  • Go 1.26.4 이상
  • 대상 Joomla 설치 환경에 대한 네트워크 접근
  • 유효한 대상 URL

종속성

  • golang.org/x/term - 안전한 비밀번호 입력을 위한 터미널 유틸리티

설치

소스에서 빌드

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-48908-SP-Page-Builder-Joomla
cd CVE-2026-48908-SP-Page-Builder-Joomla
go mod init CVE-2026-48908-SP-Page-Builder-Joomla
go mod download
or
go mod tidy
go build -o poc_tot poc_tot.go

사전 빌드된 바이너리

컴파일된 바이너리는 릴리스 섹션에서 확인할 수 있습니다.

사용법

Screen Capture

기본 명령 실행

Screen Capture

root@kitploit:~
./poc_tot -target http://target-site.com -cmd "whoami"

대화형 셸

root@kitploit:~
./poc_tot -target http://target-site.com -shell

취약점 진단

root@kitploit:~
./poc_tot -target http://target-site.com -check

정리

root@kitploit:~
./poc_tot -target http://target-site.com -cleanup

사용자 지정 토큰 사용 (사용 가능한 경우)

root@kitploit:~
./poc_tot -target http://target-site.com -cmd "id" -token "your_joomla_token"

명령줄 옵션

root@kitploit:~
-target string
    Target URL of vulnerable Joomla installation (required)
    Example: http://target.com or https://target.com

-cmd string
    System command to execute on target
    Example: "cat /etc/passwd"

-shell
    Launch interactive shell on target (requires successful exploitation)

-check
    Check if target is vulnerable without attempting exploitation

-cleanup
    Remove uploaded shell and artifacts from target

-token string
    CSRF token for exploitation (optional, auto-detected if not provided)

익스플로잇 방법

이 도구는 여러 익스플로잇 벡터를 지원합니다:

  1. 직접 PHP 업로드 - 실행 가능한 경로에 PHP 파일을 직접 업로드
  2. 디렉터리 트래버설 - 경로 탐색을 사용하여 제한 우회
  3. 아카이브 조작 - 페이로드가 포함된 악성 ZIP 아카이브 제작
  4. 확장자 위장 - 이중 확장자와 대소문자 변형 사용

예제

정찰

root@kitploit:~
./poc_tot -target http://vulnerable.local -check

단일 명령 실행

root@kitploit:~
./poc_tot -target http://vulnerable.local -cmd "ls -la /var/www/html"

민감한 파일 검색

root@kitploit:~
./poc_tot -target http://vulnerable.local -cmd "cat configuration.php"

대화형 접근

root@kitploit:~
./poc_tot -target http://vulnerable.local -shell
# In shell:
> id
> whoami
> pwd

증거 정리

root@kitploit:~
./poc_tot -target http://vulnerable.local -cleanup

보안 고려 사항

관리자를 위한 안내

SP Page Builder 컴포넌트가 포함된 Joomla를 운영 중이라면 다음을 수행하세요:

  1. 즉시 업데이트: SP Page Builder를 6.6.2 이상으로 업그레이드하세요
  2. 컴포넌트 비활성화: 즉시 업데이트가 불가능하면 com_sppagebuilder를 비활성화하세요
  3. 로그 모니터링: 웹 서버 로그에서 의심스러운 활동을 확인하세요
  4. 권한 제한: 웹 디렉터리에 적절한 파일 권한을 설정하세요
  5. 웹 애플리케이션 방화벽: 익스플로잇 시도를 차단하는 WAF 규칙을 배포하세요

보안 연구자를 위한 안내

  • 자신이 소유하거나 명시적 테스트 승인을 받은 시스템에서만 이 도구를 사용하세요
  • 먼저 격리된 환경에서 테스트하세요
  • 모든 발견 사항을 적절히 문서화하세요
  • 책임 있는 공개(responsible disclosure) 절차를 준수하세요
  • 무단 접근에 사용하지 마세요

면책 조항

이 소프트웨어는 교육 및 공인된 보안 테스트 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 저자는 이 도구로 인한 오용 또는 피해에 대해 책임을 지지 않습니다. 사용자는 이 도구를 대상 시스템에 사용하기 전에 적절한 승인을 받았는지 확인할 책임이 있습니다.

이 도구를 사용함으로써 귀하는 다음 사항에 동의합니다:

  • 자신이 소유하거나 서면 승인을 받은 시스템에서만 사용할 것
  • 법적 영향을 이해하고 모든 책임을 수용할 것
  • 저자는 어떠한 피해나 법적 결과에 대해 책임을 지지 않을 것
  • 모든 관련 법률과 규정을 준수할 것

법적 고지

이 도구는 방어적 보안 연구 및 공인된 침투 테스트 목적으로만 사용됩니다. 컴퓨터 시스템에 대한 무단 접근은 컴퓨터 사기 및 남용 법안(Computer Fraud and Abuse Act) 및 다른 국가의 유사 법률을 위반합니다. 보안 테스트를 수행하기 전에 항상 서면으로 적절한 승인을 받으십시오.

참조

  • Joomla 공식 보안 센터: https://docs.joomla.org/Security_Checklist
  • SP Page Builder: https://www.sp-components.com/
  • CVE-2026-48908 상세 정보: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-48908

완화 조치

즉시 조치

  1. 6.6.2 이상 버전으로 보안 업데이트를 적용하세요
  2. 업데이트가 불가능하면 컴포넌트를 비활성화하세요: index.php?option=com_installer&view=manage
  3. 오류 로그에서 익스플로잇 시도를 확인하세요
  4. 미디어 디렉터리에서 의심스러운 PHP 파일이 있는지 파일 시스템을 점검하세요

장기적 보안

  1. Joomla와 모든 컴포넌트를 최신 상태로 유지하세요
  2. 자동화된 보안 스캔을 도입하세요
  3. 보안 헤더와 WAF 규칙을 사용하세요
  4. 파일 무결성을 모니터링하세요
  5. 정기적인 백업을 유지하세요
  6. 최소 권한 원칙을 구현하세요

기여

보안 연구 기여를 환영합니다. 다음 사항을 준수해 주세요:

  1. 취약점을 책임감 있게 보고하세요
  2. 기존 코드 스타일을 따르세요
  3. 상세한 문서를 포함하세요
  4. 제출 전에 철저히 테스트하세요

작성자

GhostGTR666 (Gagaltotal666)

  • GitHub: https://github.com/gagaltotal/CVE-2026-48908-SP-Page-Builder-Joomla
  • 이메일: GitHub를 통해 연락

변경 이력

버전 1.0.0

  • 최초 릴리스
  • 여러 익스플로잇 벡터 지원
  • 대화형 셸 기능
  • 취약점 진단 및 정리 작업

지원

문제, 질문 또는 기여 사항이 있는 경우:

  1. 기존 GitHub 이슈를 확인하세요
  2. 오류 메시지와 로그를 검토하세요
  3. 대상 URL이 올바르고 접근 가능한지 확인하세요
  4. 테스트 전에 적절한 승인을 확인하세요

라이선스

이 프로젝트는 보안 연구 목적으로 있는 그대로 제공됩니다. 사용 전에 보안 도구 및 침투 테스트에 관한 현지 법률을 검토하세요.


최종 업데이트: 2026-06-24

면책 조항: 이 도구는 공인된 보안 테스트 목적으로만 사용됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다.

도구 다운로드