Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-48908 — Python-набор эксплойтов для CVE-2026-48908 — неаутентифицированного RCE через загрузку ZIP в Joomla SP Page Builder (<=6.6.1), с фингерпринтингом, пакетным режимом и полезной нагрузкой для RCE-панели. | Kitploit
Инструменты/GitHubGitHub/winrarzipsexploit/cve-2026-48908
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubwinrarzipsexploit/cve-2026-48908

CVE-2026-48908

Python-набор эксплойтов для CVE-2026-48908 — неаутентифицированного RCE через загрузку ZIP в Joomla SP Page Builder (<=6.6.1), с фингерпринтингом, пакетным режимом и полезной нагрузкой для RCE-панели.

Репозиторий
15 дней назадЕщё не проверено



🌐 Language / Dil

Türkçe English

📌 Özet

SP Page Builder (Joomla) — Kimlik doğrulamasız ZIP yükleme → RCE

ÜrünSP Page Builder — com_sppagebuilder (JoomShaper)
Sürüm≤ 6.6.1
Fixed6.6.2+ — upload artık admin ister
AuthUnauthenticated
VektörPOST …&task=asset.uploadCustomIcon
Fieldcustom_icon (icon-font ZIP)
Yazılan yer/media/com_sppagebuilder/assets/iconfont/<pack>/fonts/
Bypass.PHP + fonts/.htaccess

🛡️ Fix

  1. SP Page Builder 6.6.2+ güncelle
  2. /media/com_sppagebuilder/ → PHP execution kapat
  3. AllowOverride None — .htaccess engelle
  4. WAF: custom_icon ZIP POST rate-limit

📦 Kurulum

git clone https://github.com/winrarzipsexploit/CVE-2026-48908.git
cd CVE-2026-48908
pip install -r requirements.txt
DosyaGörev
winrarzips_brand.pyCMD banner (by winrarzips)
sppb48908_core.pyExploit motoru
CVE-2026-48908-Suite.pyBatch + tek hedef CLI
CVE-2026-48908.pyTek hedef wrapper
payloads/x7-panel.phpRCE panel
requirements.txtBağımlılıklar

❌ Hedef listesi, tarama sonucu ve panel URL'leri repo'da yok.

🎯 Tek hedef

python CVE-2026-48908-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-48908-Suite.py -u https://LAB-URL --yes

📦 Toplu (kendi listende)

python CVE-2026-48908-Suite.py -f targets.txt --yes --threads 15

🔍 FOFA

body="com_sppagebuilder"

🏷️ Hata etiketleri

patched_662_plus · upload_rejected · waf_cloudflare · sppb_html_no_json · upload_server_failed


📌 Сводка

SP Page Builder (Joomla) — загрузка ZIP без аутентификации → RCE

ПродуктSP Page Builder — com_sppagebuilder (JoomShaper)
Уязвимые версии≤ 6.6.1
Исправлено6.6.2+ — загрузка требует прав администратора
АутентификацияНе требуется
ВекторPOST …&task=asset.uploadCustomIcon
Полеcustom_icon (ZIP с icon-font)
Путь записи/media/com_sppagebuilder/assets/iconfont/<pack>/fonts/
Обход.PHP + fonts/.htaccess

🛡️ Устранение

  1. Обновите SP Page Builder до 6.6.2+
  2. Отключите выполнение PHP в /media/com_sppagebuilder/
  3. AllowOverride None — заблокируйте регистрацию PHP через .htaccess
  4. WAF: ограничьте частоту загрузок ZIP через custom_icon

📦 Установка

git clone https://github.com/winrarzipsexploit/CVE-2026-48908.git
cd CVE-2026-48908
pip install -r requirements.txt
ФайлНазначение
winrarzips_brand.pyCMD-баннер (by winrarzips)
sppb48908_core.pyЯдро эксплойта
CVE-2026-48908-Suite.pyCLI для пакетной и одиночной цели
CVE-2026-48908.pyОбёртка для одиночной цели
payloads/x7-panel.phpПолезная нагрузка RCE-панели
requirements.txtЗависимости

❌ Списки целей, результаты сканирования и URL активных панелей не включены.

🎯 Одиночная цель

python CVE-2026-48908-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-48908-Suite.py -u https://LAB-URL --yes

📦 Пакетный режим (свой список)

python CVE-2026-48908-Suite.py -f targets.txt --yes --threads 15

🔍 FOFA

body="com_sppagebuilder"

🏷️ Теги ошибок

patched_662_plus · upload_rejected · waf_cloudflare · sppb_html_no_json · upload_server_failed


⚠️ Authorized testing / lab use only · Yalnızca yetkili test


Telegram



Скачать инструмент