Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-48908-Joomla-SP-Page-Builder-RCE — Análise técnica e advisory para CVE-2026-48908: Upload Arbitrário de Arquivos Não Autenticado para RCE no JoomShaper SP Page Builder. | Kitploit
Ferramentas/GitHubGitHub/imxur/cve-2026-48908-joomla-sp-page-builder-rce
Análise de VulnerabilidadesSegurança WebPapers e PesquisaAprendizado e Educação
GitHubimxur/cve-2026-48908-joomla-sp-page-builder-rce

CVE-2026-48908-Joomla-SP-Page-Builder-RCE

Análise técnica e advisory para CVE-2026-48908: Upload Arbitrário de Arquivos Não Autenticado para RCE no JoomShaper SP Page Builder.

Ver Repositório
2há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ Análise do CVE-2026-48908

Upload Arbitrário de Arquivos Não Autenticado para RCE no JoomShaper SP Page Builder

CVE Severity Target Author

Uma análise técnica abrangente de uma vulnerabilidade de execução remota de código não autenticada.


📌 Resumo Executivo

CVE-2026-48908 é uma vulnerabilidade de segurança crítica identificada na extensão JoomShaper SP Page Builder para Joomla. A vulnerabilidade reside em um endpoint desprotegido que aceita uploads fornecidos pelo usuário sem validar a autorização do usuário ou restringir eficazmente as extensões de arquivo.

A exploração bem-sucedida permite que atacantes remotos não autenticados gravem arquivos executáveis em diretórios web públicos, culminando no comprometimento total do servidor (Execução Remota de Código).


📊 Métricas da Vulnerabilidade

ParâmetroDetalhes
Tipo de VulnerabilidadeUpload Arbitrário de Arquivos Não Autenticado (CWE-434)
Pontuação CVSS v3.19.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nível de ImpactoCrítico (Execução Remota de Código / Assunção Total do Sistema)
Vetor de AcessoRede / Remoto (Nenhuma Autenticação Necessária)

⏱️ Linha do Tempo da Pesquisa e Descoberta

[!NOTE] Esta descoberta de vulnerabilidade é o resultado de 6 a 7 meses de pesquisa de segurança dedicada, auditoria de código-fonte e mapeamento do comportamento de protocolo em extensões CMS.

root@kitploit:~
timeline
    title Disclosure Lifecycle
    2026 Q1 : Source Code Auditing & Identification
            : Edge-case Analysis & Flow Tracing
    2026 Q2 : Proof-of-Concept Validation
            : Responsible Vendor Disclosure
    2026 Q3 : Patch Verification
            : Public Advisory & CVE Registration

🧬 Fluxo Técnico e Mecanismo

O diagrama abaixo ilustra o fluxo operacional da falha, desde a solicitação até a execução:

root@kitploit:~
sequenceDiagram
    autonumber
    actor Attacker as Remote Attacker
    participant Endpoint as Upload Controller
    participant Storage as Public Storage
    participant Server as Web Server Process

    Attacker->>Endpoint: POST request with malicious payload (No Auth)
    Note over Endpoint: Missing Authorization Check<br/>& Loose MIME Validation
    Endpoint->>Storage: Writes file to public path (/images/...)
    Endpoint-->>Attacker: Returns success response & file path
    Attacker->>Storage: GET request to uploaded file
    Storage->>Server: Executes server-side code
    Server-->>Attacker: Command execution output returned

🔍 Análise da Causa Raiz

O endpoint do controlador que lida com uploads de arquivos multipartes não possui verificações explícitas de privilégio (JFactory::getUser()->authorise()) e não exige tokens de sessão Anti-CSRF válidos. Consequentemente, solicitações HTTP não autenticadas alcançam a lógica central de gravação de arquivos.

A lógica de upload depende de cabeçalhos fornecidos pelo cliente ou de verificações permissivas de extensão, em vez de uma lista de permissões estrita no lado do servidor. Isso permite que extensões de script executáveis sejam salvas em diretórios configurados para execução web.


🛡️ Mitigação e Remediação

[!IMPORTANT] Administradores que utilizam versões afetadas devem atualizar imediatamente para a versão corrigida e aplicar políticas de execução no nível do servidor.

Proteções de Bloqueio no Servidor

Configuração Nginx

root@kitploit:~
# Block script execution in writable media directories
location ~* ^/images/.*\.php$ {
    deny all;
    return 403;
}

Configuração Apache .htaccess

root@kitploit:~
# Disable PHP execution inside upload paths
<Directory "/var/www/html/images">
    <FilesMatch "\.(php|phtml|php3|php4|php5|php7|phps)$">
        Order Deny,Allow
        Deny from all
    </FilesMatch>
</Directory>


👤 Autor e Agradecimentos

  • Pesquisador: Abood Alhlal (@imXur)
  • Foco Principal: Pesquisa de Vulnerabilidades, Auditoria de Código-Fonte, Testes de Penetração

Aviso Legal: Este repositório é publicado estritamente para fins educacionais, defensivos e de auditoria de segurança.

Baixar ferramenta