Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-48908-by-yora — SP Page Builder에 영향을 주는 CVE-2026-48908용 수동형 보안 검사기. | Kitploit
도구/GitHubGitHub/yora1928/cve-2026-48908-by-yora
ReconnaissanceVulnerability ScannersWeb Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration TestingRed Teaming
GitHub
2171개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
yora1928/cve-2026-48908-by-yora

CVE-2026-48908-by-yora

SP Page Builder에 영향을 주는 CVE-2026-48908용 수동형 보안 검사기.

저장소 보기

🔐 CVE-2026-48908 스캐너 및 안전한 PoC

Joomla SP Page Builder — 인증되지 않은 파일 업로드 / 잠재적 RCE

Python License Joomla

yora 개발


📌 소개

이 프로젝트는 yora가 개발한 보안 연구 및 취약점 탐지 도구로, Joomla용 SP Page Builder에 영향을 미치는 CVE-2026-48908을 식별하는 데 도움을 주기 위한 것입니다.

이 취약점은 인증되지 않은 파일 업로드 메커니즘과 관련이 있습니다. 취약한 조건에서는 공격자가 예상치 못한 파일 형식을 업로드할 수 있으며, 이로 인해 잠재적으로 **원격 코드 실행(RCE)**으로 이어질 수 있습니다.

⚠️ 중요: 이 프로젝트는 본인이 소유한 시스템 또는 보안 테스트를 수행할 명시적 권한을 받은 시스템에만 사용하십시오.

영향을 받는 버전

  • 영향 받음: SP Page Builder 1.0.0 ~ 6.6.1
  • 수정됨: SP Page Builder 6.6.2 이상

👨‍💻 개발자

yora

  • GitHub: https://github.com/yora1928
  • 프로젝트: https://github.com/yora1928/CVE-2026-48908-by-yora

✨ 기능

기능설명
🔍 컴포넌트 탐지사용 가능한 애플리케이션 지표를 통해 Joomla 및 SP Page Builder를 탐지합니다.
📌 버전 핑거프린팅설치된 SP Page Builder 버전을 식별하려고 시도합니다.
🧪 엔드포인트 검증예상되는 인증 없이 관련 업로드 기능이 노출되어 있는지 확인합니다.
📊 분류결과를 CONFIRMED, LIKELY, NOT_VULNERABLE, UNKNOWN 또는 ERROR로 분류합니다.
📁 JSON 보고서스캔 증거 및 분류 결과를 JSON 형식으로 저장합니다.
⚡ 멀티스레딩구성 가능한 스레드로 승인된 대상 목록을 스캔할 수 있습니다.
🧹 정리 안내승인된 테스트 중 생성된 테스트 아티팩트를 검토하고 제거하기 위한 정보를 제공합니다.

공개 문서는 의도적으로 무기화된 셸, 명령 실행 URL 또는 무단 접근을 얻기 위한 지침을 제공하지 않습니다.


🚀 설치

저장소 복제

git clone https://github.com/yora1928/CVE-2026-48908-by-yora.git
cd CVE-2026-48908-by-yora

종속성 설치

python -m pip install -r requirements.txt

requirements.txt

requests>=2.28.0

📖 사용법

1. 탐지 전용

승인된 대상에 대해 탐지 모드로 스캐너를 사용합니다:

python scanner.py --url https://your-authorized-target.example

결과 예시:

[CONFIRMED] https://your-authorized-target.example
    ├─ SP Page Builder detected
    ├─ Version: 6.3.1
    └─ Vulnerable version and relevant endpoint exposure detected

2. 승인된 검증 / PoC

이 프로젝트는 실험실 또는 승인된 환경에서 통제된 검증에 사용할 수 있습니다.

검증의 목적은 문서를 바로 사용할 수 있는 원격 셸로 만들지 않고 취약한 업로드 동작이 존재하는지 확인하는 것입니다.

python scanner.py --url https://your-authorized-target.example --exploit

안전한 연구를 위해서는 격리된 테스트 환경을 사용하고, 승인 없이 시스템에 접근하려고 시도하기보다는 생성된 증거와 보고서를 검토하십시오.


3. 여러 승인된 대상 스캔

targets.txt 생성:

https://site1.example
https://site2.example

실행:

python scanner.py --list targets.txt --threads 5

테스트 권한이 있는 시스템만 포함하십시오.


4. 결과를 JSON으로 저장

python scanner.py --url https://your-authorized-target.example --output reports/result.json

5. 정리

승인된 테스트 후 생성된 증거를 검토하고 대상에서 테스트 아티팩트를 제거하십시오.

python scanner.py --url https://your-authorized-target.example --exploit --cleanup

도구가 아티팩트 위치를 보고하면 테스트 환경과 대조하여 확인하고 일반적인 승인된 관리 방법을 사용하여 제거하십시오.


📊 결과 분류

상태의미권장 조치
🔴 CONFIRMEDSP Page Builder가 탐지되었고, 취약한 버전이 식별되었으며, 관련 엔드포인트 노출이 확인되었습니다.6.6.2 이상으로 업그레이드하고 시스템에서 의심스러운 아티팩트를 검토하십시오.
🟡 LIKELY취약한 버전이 탐지되었지만 엔드포인트 동작을 완전히 확인할 수 없었습니다.승인된 환경에서 추가 검증을 수행하십시오.
🟢 NOT_VULNERABLESP Page Builder 6.6.2+가 탐지되었습니다.확장 기능을 최신 상태로 유지하고 정상적인 보안 모니터링을 계속하십시오.
⚪ UNKNOWN컴포넌트/버전을 안정적으로 식별할 수 없었습니다.설치된 확장 기능과 버전을 수동으로 확인하십시오.
❌ ERROR스캐너가 연결, 시간 초과 또는 기타 기술적 오류를 겪었습니다.연결성, 방화벽 규칙 및 스캐너 구성을 확인하십시오.

📁 JSON 보고서 예시

스캔 보고서에는 다음과 유사한 정보가 포함될 수 있습니다:

{
  "scanner": "CVE-2026-48908 Scanner",
  "scan_time": "2026-08-13T10:30:00+00:00",
  "total_targets": 1,
  "results": [
    {
      "target": "https://authorized-target.example",
      "classification": {
        "status": "CONFIRMED",
        "confidence": "high",
        "reasoning": [
          "Vulnerable SP Page Builder version detected",
          "Relevant upload endpoint exposure confirmed"
        ]
      },
      "validation": {
        "upload_behavior_confirmed": true,
        "test_artifacts_reviewed": true
      }
    }
  ]
}

📁 프로젝트 구조

CVE-2026-48908-by-yora/
├── scanner.py          # Main detection and validation tool
├── requirements.txt    # Python dependencies
├── README.md           # Project documentation
├── SECURITY.md         # Security policy and reporting
├── LICENSE             # MIT License
├── detection/          # Optional detection modules
├── poc/                # Optional proof-of-concept modules
└── reports/            # JSON scan reports

🔎 취약점 개요

CVE-2026-48908이란?

CVE-2026-48908은 Joomla용 SP Page Builder에 영향을 미치며 인증되지 않은 파일 업로드 취약점과 관련이 있습니다.

이 보안 문제는 제한이 없거나 충분히 검증되지 않은 업로드 메커니즘으로 인해 공격자가 서버에 실행 가능한 파일을 배치할 수 있기 때문에 중요합니다.

업로드된 파일이 서버에서 해석되는 경우, 이 취약점은 다음과 같은 결과로 이어질 수 있습니다:

인증되지 않은 파일 업로드 → 서버 측 파일 배치 → 잠재적 코드 실행 → 서버 침해 가능성


💥 잠재적 영향

취약한 설치 환경은 다음과 같은 위험에 직면할 수 있습니다:

  • 무단 파일 업로드
  • 원격 코드 실행
  • 서버 침해
  • 애플리케이션 파일의 무단 수정
  • 애플리케이션 데이터의 잠재적 노출
  • 웹사이트 변조
  • 기밀성, 무결성 또는 가용성 손실

실제 영향은 서버 구성, 권한, PHP 환경, Joomla 구성 및 기타 보안 제어에 따라 달라집니다.


🛡️ 완화

영향을 받는 버전을 실행 중인 경우:

  1. SP Page Builder를 6.6.2 이상으로 업그레이드하십시오.
  2. 서버에서 예상치 못한 업로드 파일을 검토하십시오.
  3. 의심스러운 요청에 대해 웹 서버 및 애플리케이션 로그를 검토하십시오.
  4. Joomla 확장 기능 및 컴포넌트에서 예상치 못한 변경 사항을 확인하십시오.
  5. 침해가 의심되는 경우 자격 증명을 교체하십시오.
  6. 수정 후에도 서버 모니터링을 계속하십시오.

🔒 책임 있는 사용

이 프로젝트는 다음을 위한 것입니다:

  • 보안 연구
  • 취약점 검증
  • 승인된 침투 테스트
  • 교육
  • 방어적 보안 평가
  • 격리된 실험실에서의 테스트

다음과 같은 용도로 이 프로젝트를 사용하지 마십시오:

  • 허가 없이 무작위 인터넷 대상을 스캔
  • 통제하지 않는 시스템에 파일 업로드
  • 무단 접근 획득
  • 침해된 시스템에서 지속성 유지
  • 자격 증명 또는 개인 정보 수집
  • 서비스 방해

권한이 중요합니다. 소유하지 않은 시스템을 테스트하기 전에 항상 허가를 받으십시오.


📬 기여 및 보안 보고

이 프로젝트에서 버그를 발견하거나 기여하고 싶다면:

  • Issue 열기
  • Pull Request 제출
  • SECURITY.md의 보안 보고 절차 따르기

공개 이슈에 민감한 정보나 실제 작동하는 익스플로잇 세부 정보를 게시하지 마십시오.


📜 라이선스

이 프로젝트는 MIT 라이선스에 따라 배포됩니다.

전체 라이선스 텍스트는 LICENSE를 참조하십시오.


🙏 크레딧

연구 및 구현:

yora1928

프로젝트 저장소:

https://github.com/yora1928/CVE-2026-48908-by-yora


🔐 yora1928의 보안 연구

배우기 • 연구하기 • 보고하기 • 보안하기

도구 다운로드