Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-48908-Joomla-SP-Page-Builder-RCE — Технический анализ и рекомендации для CVE-2026-48908: Неаутентифицированная произвольная загрузка файлов с приведением к RCE в JoomShaper SP Page Builder. | Kitploit
Инструменты/GitHubGitHub/imxur/cve-2026-48908-joomla-sp-page-builder-rce
Анализ уязвимостейВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubimxur/cve-2026-48908-joomla-sp-page-builder-rce

CVE-2026-48908-Joomla-SP-Page-Builder-RCE

Технический анализ и рекомендации для CVE-2026-48908: Неаутентифицированная произвольная загрузка файлов с приведением к RCE в JoomShaper SP Page Builder.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
227 дней назадЕщё не проверено

🛡️ Анализ CVE-2026-48908

Неаутентифицированная произвольная загрузка файлов, приводящая к RCE, в JoomShaper SP Page Builder

CVE Severity Target Author

Подробный технический разбор уязвимости неаутентифицированного удалённого выполнения кода.


📌 Краткое резюме

CVE-2026-48908 — это критическая уязвимость безопасности, обнаруженная в расширении JoomShaper SP Page Builder для Joomla. Уязвимость находится в незащищённой конечной точке, которая принимает загружаемые пользователем файлы без проверки авторизации пользователя и эффективного ограничения расширений файлов.

Успешная эксплуатация позволяет удалённым неаутентифицированным злоумышленникам записывать исполняемые файлы в публичные веб-каталоги, что приводит к полной компрометации сервера (удалённое выполнение кода).


📊 Метрики уязвимости


⏱️ Хронология исследования и обнаружения

[!NOTE] Это обнаружение уязвимости является результатом 6–7 месяцев целенаправленного исследования безопасности, аудита исходного кода и картирования поведения протоколов в расширениях CMS.

root@kitploit:~
timeline
    title Disclosure Lifecycle
    2026 Q1 : Source Code Auditing & Identification
            : Edge-case Analysis & Flow Tracing
    2026 Q2 : Proof-of-Concept Validation
            : Responsible Vendor Disclosure
    2026 Q3 : Patch Verification
            : Public Advisory & CVE Registration


🧬 Технический поток и механизм

Приведённая ниже диаграмма иллюстрирует поток эксплуатации уязвимости от инициации запроса до выполнения кода:

root@kitploit:~
sequenceDiagram
    autonumber
    actor Attacker as Remote Attacker
    participant Endpoint as Upload Controller
    participant Storage as Public Storage
    participant Server as Web Server Process

    Attacker->>Endpoint: POST request with malicious payload (No Auth)
    Note over Endpoint: Missing Authorization Check<br/>& Loose MIME Validation
    Endpoint->>Storage: Writes file to public path (/images/...)
    Endpoint-->>Attacker: Returns success response & file path
    Attacker->>Storage: GET request to uploaded file
    Storage->>Server: Executes server-side code
    Server-->>Attacker: Command execution output returned


🔍 Анализ первопричины

Контроллер конечной точки, обрабатывающий многокомпонентную (multipart) загрузку файлов, не содержит явных проверок привилегий (JFactory::getUser()->authorise()) и не требует действительных анти-CSRF токенов сессии. В результате неаутентифицированные HTTP-запросы достигают основной логики записи файлов.

Логика загрузки полагается на предоставляемые клиентом заголовки или нестрогие проверки расширений, а не на строгую серверную проверку по белому списку. Это позволяет сохранять исполняемые расширения скриптов в каталогах, настроенных для веб-исполнения.


🛡️ Смягчение и устранение

[!IMPORTANT] Администраторам, использующим затронутые версии, следует немедленно обновиться до исправленного релиза и применить серверные политики выполнения кода.

Защита на уровне серверных блоков

Конфигурация Nginx

root@kitploit:~
# Block script execution in writable media directories
location ~* ^/images/.*\.php$ {
    deny all;
    return 403;
}

Конфигурация Apache .htaccess

root@kitploit:~
# Disable PHP execution inside upload paths
<Directory "/var/www/html/images">
    <FilesMatch "\.(php|phtml|php3|php4|php5|php7|phps)$">
        Order Deny,Allow
        Deny from all
    </FilesMatch>
</Directory>


👤 Автор и благодарности

  • Исследователь: Abood Alhlal (@imXur)
  • Основное направление: Исследование уязвимостей, аудит исходного кода, тестирование на проникновение

Отказ от ответственности: Этот репозиторий опубликован исключительно для образовательных, защитных целей и аудита безопасности.

Скачать инструмент
ПараметрДетали
Тип уязвимостиНеаутентифицированная произвольная загрузка файлов (CWE-434)
Оценка CVSS v3.19.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Уровень воздействияКритический (удалённое выполнение кода / полный захват системы)
Вектор доступаСетевой / удалённый (аутентификация не требуется)