Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-48908 — Suíte de exploits em Python para CVE-2026-48908, um RCE de upload de ZIP não autenticado no Joomla SP Page Builder (<=6.6.1), com fingerprinting, modo em lote e um payload de painel RCE. | Kitploit
Ferramentas/GitHubGitHub/winrarzipsexploit/cve-2026-48908
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubwinrarzipsexploit/cve-2026-48908

CVE-2026-48908

Suíte de exploits em Python para CVE-2026-48908, um RCE de upload de ZIP não autenticado no Joomla SP Page Builder (<=6.6.1), com fingerprinting, modo em lote e um payload de painel RCE.

Ver Repositório
há 14 diasAinda não revisado
Compartilhar



🌐 Idioma / Dil

Türkçe English

📌 Resumo

SP Page Builder (Joomla) — Upload de ZIP sem autenticação → RCE

ProdutoSP Page Builder — com_sppagebuilder (JoomShaper)
Versão≤ 6.6.1
Corrigido6.6.2+ — o upload agora exige admin
AuthNão autenticado
VetorPOST …&task=asset.uploadCustomIcon
Campocustom_icon (ZIP de icon-font)
Caminho de escrita/media/com_sppagebuilder/assets/iconfont/<pack>/fonts/
Bypass.PHP + fonts/.htaccess

🛡️ Correção

  1. Atualizar o SP Page Builder para 6.6.2+
  2. Desativar a execução de PHP em /media/com_sppagebuilder/
  3. AllowOverride None — bloquear .htaccess
  4. WAF: rate-limit no POST de ZIP em custom_icon

📦 Instalação

git clone https://github.com/winrarzipsexploit/CVE-2026-48908.git
cd CVE-2026-48908
pip install -r requirements.txt
ArquivoFunção
winrarzips_brand.pyBanner do CMD (by winrarzips)
sppb48908_core.pyNúcleo do exploit
CVE-2026-48908-Suite.pyCLI em lote + alvo único
CVE-2026-48908.pyWrapper para alvo único
payloads/x7-panel.phpPainel RCE
requirements.txtDependências

❌ Lista de alvos, resultados de varredura e URLs de painéis não estão no repositório.

🎯 Alvo único

python CVE-2026-48908-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-48908-Suite.py -u https://LAB-URL --yes

📦 Em lote (com sua própria lista)

python CVE-2026-48908-Suite.py -f targets.txt --yes --threads 15

🔍 FOFA

body="com_sppagebuilder"

🏷️ Tags de erro

patched_662_plus · upload_rejected · waf_cloudflare · sppb_html_no_json · upload_server_failed


📌 Resumo

SP Page Builder (Joomla) — Upload de ZIP sem autenticação → RCE

ProdutoSP Page Builder — com_sppagebuilder (JoomShaper)
Afetado≤ 6.6.1
Corrigido6.6.2+ — o upload exige admin
AuthNão autenticado
VetorPOST …&task=asset.uploadCustomIcon
Campocustom_icon (ZIP de icon-font)
Caminho de escrita/media/com_sppagebuilder/assets/iconfont/<pack>/fonts/
Bypass.PHP + fonts/.htaccess

🛡️ Remediação

  1. Atualizar o SP Page Builder para 6.6.2+
  2. Desativar a execução de PHP em /media/com_sppagebuilder/
  3. AllowOverride None — bloquear o registro de PHP via .htaccess
  4. WAF: rate-limit nos uploads de ZIP em custom_icon

📦 Configuração

git clone https://github.com/winrarzipsexploit/CVE-2026-48908.git
cd CVE-2026-48908
pip install -r requirements.txt
ArquivoFunção
winrarzips_brand.pyBanner do CMD (by winrarzips)
sppb48908_core.pyNúcleo do exploit
CVE-2026-48908-Suite.pyCLI em lote + alvo único
CVE-2026-48908.pyWrapper para alvo único
payloads/x7-panel.phpPayload do painel RCE
requirements.txtDependências

❌ Listas de alvos, resultados de varredura e URLs de painéis ativos não estão incluídos.

🎯 Alvo único

python CVE-2026-48908-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-48908-Suite.py -u https://LAB-URL --yes

📦 Em lote (com sua própria lista)

python CVE-2026-48908-Suite.py -f targets.txt --yes --threads 15

🔍 FOFA

body="com_sppagebuilder"

🏷️ Tags de erro

patched_662_plus · upload_rejected · waf_cloudflare · sppb_html_no_json · upload_server_failed


⚠️ Authorized testing / lab use only · Yalnızca yetkili test


Telegram



Baixar ferramenta