Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-48908-by-yora — Verificador de segurança passivo para a CVE-2026-48908 que afeta o SP Page Builder. | Kitploit
Ferramentas/GitHubGitHub/yora1928/cve-2026-48908-by-yora
ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebGeração de PayloadsExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de PenetraçãoRed Teaming
GitHub
217há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
yora1928/cve-2026-48908-by-yora

CVE-2026-48908-by-yora

Verificador de segurança passivo para a CVE-2026-48908 que afeta o SP Page Builder.

Ver Repositório
Compartilhar

🔐 Scanner CVE-2026-48908 e PoC Seguro

Joomla SP Page Builder — Upload de Arquivo Não Autenticado / Potencial RCE

Python License Joomla

Desenvolvido por yora


📌 Sobre

Este projeto é uma ferramenta de pesquisa de segurança e detecção de vulnerabilidades desenvolvida por yora para ajudar a identificar CVE-2026-48908, que afeta o SP Page Builder para Joomla.

A vulnerabilidade está relacionada a um mecanismo de upload de arquivo não autenticado. Sob condições vulneráveis, um atacante pode ser capaz de enviar um tipo de arquivo inesperado, potencialmente levando à Execução Remota de Código (RCE).

⚠️ Importante: Use este projeto apenas contra sistemas que você possui ou sistemas para os quais você tem autorização explícita para realizar testes de segurança.

Versões Afetadas

  • Afetadas: SP Page Builder 1.0.0 até 6.6.1
  • Corrigidas: SP Page Builder 6.6.2 e posteriores

👨‍💻 Desenvolvedor

yora

  • GitHub: https://github.com/yora1928
  • Projeto: https://github.com/yora1928/CVE-2026-48908-by-yora

✨ Recursos

RecursoDescrição
🔍 Detecção de ComponenteDetecta Joomla e SP Page Builder a partir de indicadores de aplicação disponíveis.
📌 Fingerprinting de VersãoTenta identificar a versão instalada do SP Page Builder.
🧪 Validação de EndpointVerifica se a funcionalidade de upload relevante está exposta sem a autenticação esperada.
📊 ClassificaçãoClassifica os resultados como CONFIRMED, LIKELY, NOT_VULNERABLE, UNKNOWN ou ERROR.
📁 Relatórios JSONSalva evidências de varredura e resultados de classificação em formato JSON.
⚡ Multi-threadingSuporta varredura de listas de alvos autorizados com threads configuráveis.
🧹 Orientação de LimpezaFornece informações para revisar e remover artefatos de teste criados durante testes autorizados.

A documentação pública intencionalmente não fornece um shell weaponizado, URL de execução de comandos ou instruções para obter acesso não autorizado.


🚀 Instalação

Clonar Repositório

git clone https://github.com/yora1928/CVE-2026-48908-by-yora.git
cd CVE-2026-48908-by-yora

Instalar Dependências

python -m pip install -r requirements.txt

requirements.txt

requests>=2.28.0

📖 Uso

1. Apenas Detecção

Use o scanner em modo de detecção contra um alvo autorizado:

python scanner.py --url https://your-authorized-target.example

Exemplo de resultado:

[CONFIRMED] https://your-authorized-target.example
    ├─ SP Page Builder detected
    ├─ Version: 6.3.1
    └─ Vulnerable version and relevant endpoint exposure detected

2. Validação Autorizada / PoC

O projeto pode ser usado para validação controlada em laboratório ou ambiente autorizado.

O propósito da validação é estabelecer se o comportamento de upload vulnerável está presente sem transformar a documentação em um shell remoto pronto para uso.

python scanner.py --url https://your-authorized-target.example --exploit

Para pesquisa segura, use um ambiente de teste isolado e inspecione as evidências e o relatório gerados, em vez de tentar acessar sistemas sem autorização.


3. Escanear Múltiplos Alvos Autorizados

Crie targets.txt:

https://site1.example
https://site2.example

Execute:

python scanner.py --list targets.txt --threads 5

Inclua apenas sistemas que você está autorizado a testar.


4. Salvar Resultados como JSON

python scanner.py --url https://your-authorized-target.example --output reports/result.json

5. Limpeza

Após testes autorizados, revise as evidências geradas e remova quaisquer artefatos de teste do alvo.

python scanner.py --url https://your-authorized-target.example --exploit --cleanup

Se a ferramenta reportar a localização de um artefato, verifique-a em seu ambiente de teste e remova-a usando seu método normal de administração autorizado.


📊 Classificação de Resultados

StatusSignificadoAção Recomendada
🔴 CONFIRMEDSP Page Builder foi detectado, uma versão vulnerável foi identificada e a exposição do endpoint relevante foi confirmada.Atualize para 6.6.2 ou posterior e revise o sistema em busca de artefatos suspeitos.
🟡 LIKELYUma versão vulnerável foi detectada, mas o comportamento do endpoint não pôde ser totalmente confirmado.Realize validação adicional em um ambiente autorizado.
🟢 NOT_VULNERABLESP Page Builder 6.6.2+ foi detectado.Mantenha a extensão atualizada e continue o monitoramento de segurança normal.
⚪ UNKNOWNO componente/versão não pôde ser identificado de forma confiável.Verifique manualmente a extensão e a versão instaladas.
❌ ERRORO scanner encontrou um erro de conexão, timeout ou outro erro técnico.Verifique a conectividade, regras de firewall e configuração do scanner.

📁 Exemplo de Relatório JSON

Um relatório de varredura pode conter informações semelhantes a:

{
  "scanner": "CVE-2026-48908 Scanner",
  "scan_time": "2026-08-13T10:30:00+00:00",
  "total_targets": 1,
  "results": [
    {
      "target": "https://authorized-target.example",
      "classification": {
        "status": "CONFIRMED",
        "confidence": "high",
        "reasoning": [
          "Vulnerable SP Page Builder version detected",
          "Relevant upload endpoint exposure confirmed"
        ]
      },
      "validation": {
        "upload_behavior_confirmed": true,
        "test_artifacts_reviewed": true
      }
    }
  ]
}

📁 Estrutura do Projeto

CVE-2026-48908-by-yora/
├── scanner.py          # Main detection and validation tool
├── requirements.txt    # Python dependencies
├── README.md           # Project documentation
├── SECURITY.md         # Security policy and reporting
├── LICENSE             # MIT License
├── detection/          # Optional detection modules
├── poc/                # Optional proof-of-concept modules
└── reports/            # JSON scan reports

🔎 Visão Geral da Vulnerabilidade

O que é CVE-2026-48908?

CVE-2026-48908 afeta o SP Page Builder para Joomla e está associada a uma vulnerabilidade de upload de arquivo não autenticado.

O problema de segurança é significativo porque um mecanismo de upload irrestrito ou insuficientemente validado pode permitir que um atacante coloque um arquivo executável em um servidor.

Se o arquivo enviado for interpretado pelo servidor, a vulnerabilidade pode levar a:

Upload de Arquivo Não Autenticado → Colocação de Arquivo no Lado do Servidor → Potencial Execução de Código → Possível Comprometimento do Servidor


💥 Impacto Potencial

Uma instalação vulnerável pode enfrentar riscos incluindo:

  • Uploads de arquivos não autorizados
  • Execução Remota de Código
  • Comprometimento do servidor
  • Modificação não autorizada de arquivos da aplicação
  • Potencial exposição de dados da aplicação
  • Desfiguração do site
  • Perda de confidencialidade, integridade ou disponibilidade

O impacto real depende da configuração do servidor, permissões, ambiente PHP, configuração do Joomla e outros controles de segurança.


🛡️ Mitigação

Se você estiver executando uma versão afetada:

Baixar ferramenta