
Verificador de segurança passivo para a CVE-2026-48908 que afeta o SP Page Builder.
Este projeto é uma ferramenta de pesquisa de segurança e detecção de vulnerabilidades desenvolvida por yora para ajudar a identificar CVE-2026-48908, que afeta o SP Page Builder para Joomla.
A vulnerabilidade está relacionada a um mecanismo de upload de arquivo não autenticado. Sob condições vulneráveis, um atacante pode ser capaz de enviar um tipo de arquivo inesperado, potencialmente levando à Execução Remota de Código (RCE).
⚠️ Importante: Use este projeto apenas contra sistemas que você possui ou sistemas para os quais você tem autorização explícita para realizar testes de segurança.
1.0.0 até 6.6.16.6.2 e posterioresyora
| Recurso | Descrição |
|---|---|
| 🔍 Detecção de Componente | Detecta Joomla e SP Page Builder a partir de indicadores de aplicação disponíveis. |
| 📌 Fingerprinting de Versão | Tenta identificar a versão instalada do SP Page Builder. |
| 🧪 Validação de Endpoint | Verifica se a funcionalidade de upload relevante está exposta sem a autenticação esperada. |
| 📊 Classificação | Classifica os resultados como CONFIRMED, LIKELY, NOT_VULNERABLE, UNKNOWN ou ERROR. |
| 📁 Relatórios JSON | Salva evidências de varredura e resultados de classificação em formato JSON. |
| ⚡ Multi-threading | Suporta varredura de listas de alvos autorizados com threads configuráveis. |
| 🧹 Orientação de Limpeza | Fornece informações para revisar e remover artefatos de teste criados durante testes autorizados. |
A documentação pública intencionalmente não fornece um shell weaponizado, URL de execução de comandos ou instruções para obter acesso não autorizado.
git clone https://github.com/yora1928/CVE-2026-48908-by-yora.git
cd CVE-2026-48908-by-yora
python -m pip install -r requirements.txt
requests>=2.28.0
Use o scanner em modo de detecção contra um alvo autorizado:
python scanner.py --url https://your-authorized-target.example
Exemplo de resultado:
[CONFIRMED] https://your-authorized-target.example
├─ SP Page Builder detected
├─ Version: 6.3.1
└─ Vulnerable version and relevant endpoint exposure detected
O projeto pode ser usado para validação controlada em laboratório ou ambiente autorizado.
O propósito da validação é estabelecer se o comportamento de upload vulnerável está presente sem transformar a documentação em um shell remoto pronto para uso.
python scanner.py --url https://your-authorized-target.example --exploit
Para pesquisa segura, use um ambiente de teste isolado e inspecione as evidências e o relatório gerados, em vez de tentar acessar sistemas sem autorização.
Crie targets.txt:
https://site1.example
https://site2.example
Execute:
python scanner.py --list targets.txt --threads 5
Inclua apenas sistemas que você está autorizado a testar.
python scanner.py --url https://your-authorized-target.example --output reports/result.json
Após testes autorizados, revise as evidências geradas e remova quaisquer artefatos de teste do alvo.
python scanner.py --url https://your-authorized-target.example --exploit --cleanup
Se a ferramenta reportar a localização de um artefato, verifique-a em seu ambiente de teste e remova-a usando seu método normal de administração autorizado.
| Status | Significado | Ação Recomendada |
|---|---|---|
🔴 CONFIRMED | SP Page Builder foi detectado, uma versão vulnerável foi identificada e a exposição do endpoint relevante foi confirmada. | Atualize para 6.6.2 ou posterior e revise o sistema em busca de artefatos suspeitos. |
🟡 LIKELY | Uma versão vulnerável foi detectada, mas o comportamento do endpoint não pôde ser totalmente confirmado. | Realize validação adicional em um ambiente autorizado. |
🟢 NOT_VULNERABLE | SP Page Builder 6.6.2+ foi detectado. | Mantenha a extensão atualizada e continue o monitoramento de segurança normal. |
⚪ UNKNOWN | O componente/versão não pôde ser identificado de forma confiável. | Verifique manualmente a extensão e a versão instaladas. |
❌ ERROR | O scanner encontrou um erro de conexão, timeout ou outro erro técnico. | Verifique a conectividade, regras de firewall e configuração do scanner. |
Um relatório de varredura pode conter informações semelhantes a:
{
"scanner": "CVE-2026-48908 Scanner",
"scan_time": "2026-08-13T10:30:00+00:00",
"total_targets": 1,
"results": [
{
"target": "https://authorized-target.example",
"classification": {
"status": "CONFIRMED",
"confidence": "high",
"reasoning": [
"Vulnerable SP Page Builder version detected",
"Relevant upload endpoint exposure confirmed"
]
},
"validation": {
"upload_behavior_confirmed": true,
"test_artifacts_reviewed": true
}
}
]
}
CVE-2026-48908-by-yora/
├── scanner.py # Main detection and validation tool
├── requirements.txt # Python dependencies
├── README.md # Project documentation
├── SECURITY.md # Security policy and reporting
├── LICENSE # MIT License
├── detection/ # Optional detection modules
├── poc/ # Optional proof-of-concept modules
└── reports/ # JSON scan reports
CVE-2026-48908 afeta o SP Page Builder para Joomla e está associada a uma vulnerabilidade de upload de arquivo não autenticado.
O problema de segurança é significativo porque um mecanismo de upload irrestrito ou insuficientemente validado pode permitir que um atacante coloque um arquivo executável em um servidor.
Se o arquivo enviado for interpretado pelo servidor, a vulnerabilidade pode levar a:
Upload de Arquivo Não Autenticado → Colocação de Arquivo no Lado do Servidor → Potencial Execução de Código → Possível Comprometimento do Servidor
Uma instalação vulnerável pode enfrentar riscos incluindo:
O impacto real depende da configuração do servidor, permissões, ambiente PHP, configuração do Joomla e outros controles de segurança.
Se você estiver executando uma versão afetada: