Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-48908 — CVE-2026-48908 — PoC exploit for unauthenticated RCE in SP Page Builder (Joomla) via arbitrary file upload. Multi‑threaded, case‑bypass, shell verification. For authorized security testing only. | Kitploit
Ferramentas/GitHubGitHub/jenderal92/cve-2026-48908
Payload GenerationVulnerability AnalysisExploitationShellcodeWeb Application ExploitationPenetration TestingRed Teaming
GitHubjenderal92/cve-2026-48908

CVE-2026-48908

CVE-2026-48908 — PoC exploit for unauthenticated RCE in SP Page Builder (Joomla) via arbitrary file upload. Multi‑threaded, case‑bypass, shell verification. For authorized security testing only.

Ver Repositório
2há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-48908 — Exploit de RCE não autenticada no SP Page Builder (Joomla)

Crítico (CVSS v4: 10.0) — Prova de conceito de exploit para execução remota de código não autenticada no SP Page Builder (com_sppagebuilder) para Joomla.


📋 Visão geral da vulnerabilidade

AtributoValor
ID CVECVE-2026-48908
GravidadeCrítico
Pontuação CVSS v410.0
FraquezaCWE-284 (Controle de Acesso Incorreto) → Upload de Arquivo Não Autenticado
ComponenteSP Page Builder (com_sppagebuilder) para Joomla
Versões Afetadas1.0.0 – 6.6.1
Versão Corrigida6.6.2
Privilégios NecessáriosNenhum (pré-autenticação)
Interação do UsuárioNenhuma
Vetor de AtaqueRede
ImpactoComprometimento total do sistema (RCE)

🔍 Descrição

O SP Page Builder expõe a tarefa do controlador asset.uploadCustomIcon para lidar com o upload de um pacote de fontes de ícones personalizado:

root@kitploit:~

index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon

Em versões vulneráveis, esta tarefa é acessível sem autenticação e sem um token CSRF válido. Ela aceita um arquivo ZIP (campo multipart custom_icon) e extrai seu conteúdo para um diretório publicamente acessível na raiz da web:

root@kitploit:~

/media/com_sppagebuilder/assets/iconfont/<name>/

Como o endpoint é acessível na pré-autenticação e os arquivos extraídos ficam em um local navegável, um atacante pode enviar arquivos arbitrários e executar código PHP ao solicitá-los via HTTP.

Técnica de Execução de Código

Este exploit contorna filtros comuns de nomes de arquivo no lado do servidor usando:

  1. Bypass de blocklist que diferencia maiúsculas de minúsculas – O filtro rejeita .php, .phtml, .phar, etc. em minúsculas, mas não normaliza maiúsculas/minúsculas, portanto .PHP e outras variantes com maiúsculas/minúsculas mistas são aceitas.
  2. Estrutura válida de fonte de ícones – O exploit empacota um selection.json, style.css e fonts/<name>.ttf válidos para que o upload seja aceito.
  3. Posicionamento do shell – Um web shell PHP é gravado em fonts/shxt.{ext} dentro do arquivo extraído.

📦 Recursos

  • Multithread de varredura e exploração (número de threads configurável)
  • Correção automática de URL – anexa o caminho do endpoint necessário automaticamente
  • Suporte a duas extensões – tenta as variantes .php e .PHP
  • Verificação do shell – verifica se o shell enviado está acessível e funcional
  • Registro de resultados – salva URLs de shell bem-sucedidas em result.txt
  • Acompanhamento de progresso – exibe status e estatísticas em tempo real

🚀 Uso

Requisitos

  • Python 2.7
  • biblioteca requests

Instalação

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-48908
cd CVE-2026-48908
pip install requests

Uso Básico

root@kitploit:~
python2 CVE-2026-48908.py list.txt

Com Número de Threads Personalizado

root@kitploit:~
python2 CVE-2026-48908.py list.txt 20

Formato do Arquivo de Entrada

O arquivo list.txt deve conter uma URL de destino por linha:

root@kitploit:~
https://example.com
http://target-site.com/joomla
https://192.168.1.100/joomla

Saída

· URLs de shell bem-sucedidas são anexadas ao result.txt · Cada linha contém a URL completa do shell PHP enviado


⚙️ Como Funciona

  1. Correção de URL – Anexa automaticamente index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon se ainda não estiver presente.
  2. Construção do ZIP – Cria um arquivo ZIP válido de fonte de ícones contendo o shell PHP em fonts/shxt.{ext}.
  3. Upload – Envia o ZIP via POST multipart para o endpoint vulnerável.
  4. Verificação – Verifica se o shell está acessível e retorna a saída esperada (presença de "Upload").
  5. Registro – Salva URLs de shell bem-sucedidas em result.txt.

Payload do Shell

O shell embutido fornece:

· Informações do ambiente do servidor (php_uname()) · Interface de upload de arquivos para enviar arquivos adicionais · Feedback de sucesso / falha


🛡️ Mitigação

· Atualize o SP Page Builder para a versão 6.6.2 ou mais recente. · Audite os diretórios de upload em busca de arquivos não autorizados: · /media/com_sppagebuilder/assets/iconfont/ · Remova quaisquer arquivos PHP inesperados encontrados nesses diretórios. · Revise os logs do servidor em busca de solicitações POST suspeitas para asset.uploadCustomIcon. · Implante um Firewall de Aplicação Web (WAF) para bloquear tais solicitações.


⚠️ Aviso Legal

Esta ferramenta é apenas para fins educacionais e de teste de segurança autorizado.

O acesso não autorizado a sistemas de computador é ilegal. Os autores não assumem nenhuma responsabilidade por qualquer uso indevido ou dano causado por esta ferramenta. Use-a apenas em sistemas de sua propriedade ou para os quais você tenha permissão explícita por escrito para testar.

Mais avisos: você pode ver o aviso legal na capa do Jenderal92. Você pode verificá-lo AQUI !!!


📚 Referências

· Comunicado da Censys · Entrada no NVD · Anúncio de Segurança da JoomShaper


📄 Licença

Este projeto é apenas para fins educacionais e de pesquisa. Use por sua conta e risco.

Baixar ferramenta