Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-48908 — CVE-2026-48908 — Exploit PoC para RCE não autenticado no SP Page Builder (Joomla) via upload arbitrário de arquivo. Multithread, bypass de case, verificação de shell. Apenas para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/jenderal92/cve-2026-48908
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubjenderal92/cve-2026-48908

CVE-2026-48908

CVE-2026-48908 — Exploit PoC para RCE não autenticado no SP Page Builder (Joomla) via upload arbitrário de arquivo. Multithread, bypass de case, verificação de shell. Apenas para testes de segurança autorizados.

Ver Repositório
23há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-48908 — Exploit de RCE não autenticada no SP Page Builder (Joomla)

Crítico (CVSS v4: 10.0) — Prova de conceito de exploit para execução remota de código não autenticada no SP Page Builder (com_sppagebuilder) para Joomla.


📋 Visão geral da vulnerabilidade

AtributoValor
ID CVECVE-2026-48908
GravidadeCrítico
Pontuação CVSS v410.0
FraquezaCWE-284 (Controle de Acesso Incorreto) → Upload de Arquivo Não Autenticado
ComponenteSP Page Builder (com_sppagebuilder) para Joomla
Versões Afetadas1.0.0 – 6.6.1
Versão Corrigida6.6.2
Privilégios NecessáriosNenhum (pré-autenticação)
Interação do UsuárioNenhuma
Vetor de AtaqueRede
ImpactoComprometimento total do sistema (RCE)

🔍 Descrição

O SP Page Builder expõe a tarefa do controlador asset.uploadCustomIcon para lidar com o upload de um pacote de fontes de ícones personalizado:

root@kitploit:~

index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon

Em versões vulneráveis, esta tarefa é acessível sem autenticação e sem um token CSRF válido. Ela aceita um arquivo ZIP (campo multipart custom_icon) e extrai seu conteúdo para um diretório publicamente acessível na raiz da web:

root@kitploit:~

/media/com_sppagebuilder/assets/iconfont/<name>/

Como o endpoint é acessível na pré-autenticação e os arquivos extraídos ficam em um local navegável, um atacante pode enviar arquivos arbitrários e executar código PHP ao solicitá-los via HTTP.

Técnica de Execução de Código

Este exploit contorna filtros comuns de nomes de arquivo no lado do servidor usando:

  1. Bypass de blocklist que diferencia maiúsculas de minúsculas – O filtro rejeita .php, .phtml, .phar, etc. em minúsculas, mas não normaliza maiúsculas/minúsculas, portanto .PHP e outras variantes com maiúsculas/minúsculas mistas são aceitas.
  2. Estrutura válida de fonte de ícones – O exploit empacota um selection.json, style.css e fonts/<name>.ttf válidos para que o upload seja aceito.
  3. Posicionamento do shell – Um web shell PHP é gravado em fonts/shxt.{ext} dentro do arquivo extraído.

📦 Recursos

  • Multithread de varredura e exploração (número de threads configurável)
  • Correção automática de URL – anexa o caminho do endpoint necessário automaticamente
  • Suporte a duas extensões – tenta as variantes .php e .PHP
  • Verificação do shell – verifica se o shell enviado está acessível e funcional
  • Registro de resultados – salva URLs de shell bem-sucedidas em result.txt
  • Acompanhamento de progresso – exibe status e estatísticas em tempo real

🚀 Uso

Requisitos

  • Python 2.7
  • biblioteca requests

Instalação

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-48908
cd CVE-2026-48908
pip install requests

Uso Básico

root@kitploit:~
python2 CVE-2026-48908.py list.txt

Com Número de Threads Personalizado

root@kitploit:~
python2 CVE-2026-48908.py list.txt 20

Formato do Arquivo de Entrada

O arquivo list.txt deve conter uma URL de destino por linha:

root@kitploit:~
https://example.com
http://target-site.com/joomla
https://192.168.1.100/joomla

Saída

· URLs de shell bem-sucedidas são anexadas ao result.txt · Cada linha contém a URL completa do shell PHP enviado


⚙️ Como Funciona

  1. Correção de URL – Anexa automaticamente index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon se ainda não estiver presente.
  2. Construção do ZIP – Cria um arquivo ZIP válido de fonte de ícones contendo o shell PHP em fonts/shxt.{ext}.
  3. Upload – Envia o ZIP via POST multipart para o endpoint vulnerável.
  4. Verificação – Verifica se o shell está acessível e retorna a saída esperada (presença de "Upload").
  5. Registro – Salva URLs de shell bem-sucedidas em result.txt.

Payload do Shell

O shell embutido fornece:

· Informações do ambiente do servidor (php_uname()) · Interface de upload de arquivos para enviar arquivos adicionais · Feedback de sucesso / falha


🛡️ Mitigação

· Atualize o SP Page Builder para a versão 6.6.2 ou mais recente. · Audite os diretórios de upload em busca de arquivos não autorizados: · /media/com_sppagebuilder/assets/iconfont/ · Remova quaisquer arquivos PHP inesperados encontrados nesses diretórios. · Revise os logs do servidor em busca de solicitações POST suspeitas para asset.uploadCustomIcon. · Implante um Firewall de Aplicação Web (WAF) para bloquear tais solicitações.


⚠️ Aviso Legal

Esta ferramenta é apenas para fins educacionais e de teste de segurança autorizado.

O acesso não autorizado a sistemas de computador é ilegal. Os autores não assumem nenhuma responsabilidade por qualquer uso indevido ou dano causado por esta ferramenta. Use-a apenas em sistemas de sua propriedade ou para os quais você tenha permissão explícita por escrito para testar.

Mais avisos: você pode ver o aviso legal na capa do Jenderal92. Você pode verificá-lo AQUI !!!


📚 Referências

· Comunicado da Censys · Entrada no NVD · Anúncio de Segurança da JoomShaper


📄 Licença

Este projeto é apenas para fins educacionais e de pesquisa. Use por sua conta e risco.

Baixar ferramenta