
SP Page Builder에 영향을 주는 CVE-2026-48908용 수동형 보안 검사기.
이 프로젝트는 yora가 개발한 보안 연구 및 취약점 탐지 도구로, Joomla용 SP Page Builder에 영향을 미치는 CVE-2026-48908을 식별하는 데 도움을 주기 위한 것입니다.
이 취약점은 인증되지 않은 파일 업로드 메커니즘과 관련이 있습니다. 취약한 조건에서는 공격자가 예상치 못한 파일 형식을 업로드할 수 있으며, 이로 인해 잠재적으로 **원격 코드 실행(RCE)**으로 이어질 수 있습니다.
⚠️ 중요: 이 프로젝트는 본인이 소유한 시스템 또는 보안 테스트를 수행할 명시적 권한을 받은 시스템에만 사용하십시오.
1.0.0 ~ 6.6.16.6.2 이상yora
| 기능 | 설명 |
|---|---|
| 🔍 컴포넌트 탐지 | 사용 가능한 애플리케이션 지표를 통해 Joomla 및 SP Page Builder를 탐지합니다. |
| 📌 버전 핑거프린팅 | 설치된 SP Page Builder 버전을 식별하려고 시도합니다. |
| 🧪 엔드포인트 검증 | 예상되는 인증 없이 관련 업로드 기능이 노출되어 있는지 확인합니다. |
| 📊 분류 | 결과를 CONFIRMED, LIKELY, NOT_VULNERABLE, UNKNOWN 또는 ERROR로 분류합니다. |
| 📁 JSON 보고서 | 스캔 증거 및 분류 결과를 JSON 형식으로 저장합니다. |
| ⚡ 멀티스레딩 | 구성 가능한 스레드로 승인된 대상 목록을 스캔할 수 있습니다. |
| 🧹 정리 안내 | 승인된 테스트 중 생성된 테스트 아티팩트를 검토하고 제거하기 위한 정보를 제공합니다. |
공개 문서는 의도적으로 무기화된 셸, 명령 실행 URL 또는 무단 접근을 얻기 위한 지침을 제공하지 않습니다.
git clone https://github.com/yora1928/CVE-2026-48908-by-yora.git
cd CVE-2026-48908-by-yora
python -m pip install -r requirements.txt
requests>=2.28.0
승인된 대상에 대해 탐지 모드로 스캐너를 사용합니다:
python scanner.py --url https://your-authorized-target.example
결과 예시:
[CONFIRMED] https://your-authorized-target.example
├─ SP Page Builder detected
├─ Version: 6.3.1
└─ Vulnerable version and relevant endpoint exposure detected
이 프로젝트는 실험실 또는 승인된 환경에서 통제된 검증에 사용할 수 있습니다.
검증의 목적은 문서를 바로 사용할 수 있는 원격 셸로 만들지 않고 취약한 업로드 동작이 존재하는지 확인하는 것입니다.
python scanner.py --url https://your-authorized-target.example --exploit
안전한 연구를 위해서는 격리된 테스트 환경을 사용하고, 승인 없이 시스템에 접근하려고 시도하기보다는 생성된 증거와 보고서를 검토하십시오.
targets.txt 생성:
https://site1.example
https://site2.example
실행:
python scanner.py --list targets.txt --threads 5
테스트 권한이 있는 시스템만 포함하십시오.
python scanner.py --url https://your-authorized-target.example --output reports/result.json
승인된 테스트 후 생성된 증거를 검토하고 대상에서 테스트 아티팩트를 제거하십시오.
python scanner.py --url https://your-authorized-target.example --exploit --cleanup
도구가 아티팩트 위치를 보고하면 테스트 환경과 대조하여 확인하고 일반적인 승인된 관리 방법을 사용하여 제거하십시오.
| 상태 | 의미 | 권장 조치 |
|---|---|---|
🔴 CONFIRMED | SP Page Builder가 탐지되었고, 취약한 버전이 식별되었으며, 관련 엔드포인트 노출이 확인되었습니다. | 6.6.2 이상으로 업그레이드하고 시스템에서 의심스러운 아티팩트를 검토하십시오. |
🟡 LIKELY | 취약한 버전이 탐지되었지만 엔드포인트 동작을 완전히 확인할 수 없었습니다. | 승인된 환경에서 추가 검증을 수행하십시오. |
🟢 NOT_VULNERABLE | SP Page Builder 6.6.2+가 탐지되었습니다. | 확장 기능을 최신 상태로 유지하고 정상적인 보안 모니터링을 계속하십시오. |
⚪ UNKNOWN | 컴포넌트/버전을 안정적으로 식별할 수 없었습니다. | 설치된 확장 기능과 버전을 수동으로 확인하십시오. |
❌ ERROR | 스캐너가 연결, 시간 초과 또는 기타 기술적 오류를 겪었습니다. | 연결성, 방화벽 규칙 및 스캐너 구성을 확인하십시오. |
스캔 보고서에는 다음과 유사한 정보가 포함될 수 있습니다:
{
"scanner": "CVE-2026-48908 Scanner",
"scan_time": "2026-08-13T10:30:00+00:00",
"total_targets": 1,
"results": [
{
"target": "https://authorized-target.example",
"classification": {
"status": "CONFIRMED",
"confidence": "high",
"reasoning": [
"Vulnerable SP Page Builder version detected",
"Relevant upload endpoint exposure confirmed"
]
},
"validation": {
"upload_behavior_confirmed": true,
"test_artifacts_reviewed": true
}
}
]
}
CVE-2026-48908-by-yora/
├── scanner.py # Main detection and validation tool
├── requirements.txt # Python dependencies
├── README.md # Project documentation
├── SECURITY.md # Security policy and reporting
├── LICENSE # MIT License
├── detection/ # Optional detection modules
├── poc/ # Optional proof-of-concept modules
└── reports/ # JSON scan reports
CVE-2026-48908은 Joomla용 SP Page Builder에 영향을 미치며 인증되지 않은 파일 업로드 취약점과 관련이 있습니다.
이 보안 문제는 제한이 없거나 충분히 검증되지 않은 업로드 메커니즘으로 인해 공격자가 서버에 실행 가능한 파일을 배치할 수 있기 때문에 중요합니다.
업로드된 파일이 서버에서 해석되는 경우, 이 취약점은 다음과 같은 결과로 이어질 수 있습니다:
인증되지 않은 파일 업로드 → 서버 측 파일 배치 → 잠재적 코드 실행 → 서버 침해 가능성
취약한 설치 환경은 다음과 같은 위험에 직면할 수 있습니다:
실제 영향은 서버 구성, 권한, PHP 환경, Joomla 구성 및 기타 보안 제어에 따라 달라집니다.
영향을 받는 버전을 실행 중인 경우:
이 프로젝트는 다음을 위한 것입니다:
다음과 같은 용도로 이 프로젝트를 사용하지 마십시오:
권한이 중요합니다. 소유하지 않은 시스템을 테스트하기 전에 항상 허가를 받으십시오.
이 프로젝트에서 버그를 발견하거나 기여하고 싶다면:
SECURITY.md의 보안 보고 절차 따르기공개 이슈에 민감한 정보나 실제 작동하는 익스플로잇 세부 정보를 게시하지 마십시오.
이 프로젝트는 MIT 라이선스에 따라 배포됩니다.
전체 라이선스 텍스트는 LICENSE를 참조하십시오.
연구 및 구현:
yora1928
프로젝트 저장소:
https://github.com/yora1928/CVE-2026-48908-by-yora
🔐 yora1928의 보안 연구
배우기 • 연구하기 • 보고하기 • 보안하기