Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-48908-by-yora — Пассивный проверщик безопасности для CVE-2026-48908, затрагивающего SP Page Builder. | Kitploit
Инструменты/GitHubGitHub/yora1928/cve-2026-48908-by-yora
РазведкаСканеры уязвимостейСканеры веб-уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на ПроникновениеRed Teaming
GitHub
2171 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
yora1928/cve-2026-48908-by-yora

CVE-2026-48908-by-yora

Пассивный проверщик безопасности для CVE-2026-48908, затрагивающего SP Page Builder.

Репозиторий
Поделиться

🔐 CVE-2026-48908 Scanner & Safe PoC

Joomla SP Page Builder — Неаутентифицированная загрузка файлов / Потенциальный RCE

Python License Joomla

Разработано yora


📌 О проекте

Этот проект представляет собой инструмент для исследования безопасности и обнаружения уязвимостей, разработанный yora для выявления CVE-2026-48908, затрагивающей SP Page Builder для Joomla.

Уязвимость связана с механизмом неаутентифицированной загрузки файлов. При уязвимых условиях злоумышленник может получить возможность загрузить файл неожиданного типа, что потенциально может привести к удалённому выполнению кода (RCE).

⚠️ Важно: Используйте этот проект только против систем, которыми вы владеете, или систем, на тестирование безопасности которых у вас есть явное разрешение.

Уязвимые версии

  • Уязвимы: SP Page Builder 1.0.0 — 6.6.1
  • Исправлено: SP Page Builder 6.6.2 и более поздние

👨‍💻 Разработчик

yora

  • GitHub: https://github.com/yora1928
  • Проект: https://github.com/yora1928/CVE-2026-48908-by-yora

✨ Возможности

ВозможностьОписание
🔍 Обнаружение компонентаОбнаруживает Joomla и SP Page Builder по доступным индикаторам приложения.
📌 Определение версииПытается определить установленную версию SP Page Builder.
🧪 Проверка эндпоинтаПроверяет, доступна ли соответствующая функциональность загрузки без ожидаемой аутентификации.
📊 КлассификацияКлассифицирует результаты как CONFIRMED, LIKELY, NOT_VULNERABLE, UNKNOWN или ERROR.
📁 JSON-отчётыСохраняет доказательства сканирования и результаты классификации в формате JSON.
⚡ МногопоточностьПоддерживает сканирование авторизованных списков целей с настраиваемым числом потоков.
🧹 Рекомендации по очисткеПредоставляет информацию для проверки и удаления тестовых артефактов, созданных в ходе авторизованного тестирования.

Публичная документация намеренно не содержит готового шелла, URL для выполнения команд или инструкций по получению несанкционированного доступа.


🚀 Установка

Клонирование репозитория

git clone https://github.com/yora1928/CVE-2026-48908-by-yora.git
cd CVE-2026-48908-by-yora

Установка зависимостей

python -m pip install -r requirements.txt

requirements.txt

requests>=2.28.0

📖 Использование

1. Только обнаружение

Используйте сканер в режиме обнаружения против авторизованной цели:

python scanner.py --url https://your-authorized-target.example

Пример результата:

[CONFIRMED] https://your-authorized-target.example
    ├─ SP Page Builder detected
    ├─ Version: 6.3.1
    └─ Vulnerable version and relevant endpoint exposure detected

2. Авторизованная проверка / PoC

Проект может использоваться для контролируемой проверки в лабораторной или авторизованной среде.

Цель проверки — установить, присутствует ли уязвимое поведение загрузки, не превращая документацию в готовый к использованию удалённый шелл.

python scanner.py --url https://your-authorized-target.example --exploit

Для безопасного исследования используйте изолированную тестовую среду и изучайте сгенерированные доказательства и отчёт, а не пытайтесь получить доступ к системам без разрешения.


3. Сканирование нескольких авторизованных целей

Создайте targets.txt:

https://site1.example
https://site2.example

Запустите:

python scanner.py --list targets.txt --threads 5

Включайте только те системы, на тестирование которых у вас есть разрешение.


4. Сохранение результатов в JSON

python scanner.py --url https://your-authorized-target.example --output reports/result.json

5. Очистка

После авторизованного тестирования изучите сгенерированные доказательства и удалите все тестовые артефакты с целевой системы.

python scanner.py --url https://your-authorized-target.example --exploit --cleanup

Если инструмент сообщает о местоположении артефакта, проверьте его в вашей тестовой среде и удалите с помощью обычного авторизованного метода администрирования.


📊 Классификация результатов

СтатусЗначениеРекомендуемое действие
🔴 CONFIRMEDSP Page Builder обнаружен, выявлена уязвимая версия и подтверждена доступность соответствующего эндпоинта.Обновитесь до 6.6.2 или более поздней версии и проверьте систему на наличие подозрительных артефактов.
🟡 LIKELYОбнаружена уязвимая версия, но поведение эндпоинта не удалось полностью подтвердить.Выполните дополнительную проверку в авторизованной среде.
🟢 NOT_VULNERABLEОбнаружен SP Page Builder 6.6.2+.Поддерживайте расширение в актуальном состоянии и продолжайте обычный мониторинг безопасности.
⚪ UNKNOWNКомпонент/версию не удалось надёжно идентифицировать.Проверьте установленное расширение и версию вручную.
❌ ERRORСканер столкнулся с ошибкой соединения, тайм-аутом или другой технической ошибкой.Проверьте подключение, правила брандмауэра и конфигурацию сканера.

📁 Пример JSON-отчёта

Отчёт сканирования может содержать информацию, подобную следующей:

{
  "scanner": "CVE-2026-48908 Scanner",
  "scan_time": "2026-08-13T10:30:00+00:00",
  "total_targets": 1,
  "results": [
    {
      "target": "https://authorized-target.example",
      "classification": {
        "status": "CONFIRMED",
        "confidence": "high",
        "reasoning": [
          "Vulnerable SP Page Builder version detected",
          "Relevant upload endpoint exposure confirmed"
        ]
      },
      "validation": {
        "upload_behavior_confirmed": true,
        "test_artifacts_reviewed": true
      }
    }
  ]
}

📁 Структура проекта

CVE-2026-48908-by-yora/
├── scanner.py          # Main detection and validation tool
├── requirements.txt    # Python dependencies
├── README.md           # Project documentation
├── SECURITY.md         # Security policy and reporting
├── LICENSE             # MIT License
├── detection/          # Optional detection modules
├── poc/                # Optional proof-of-concept modules
└── reports/            # JSON scan reports

🔎 Обзор уязвимости

Что такое CVE-2026-48908?

CVE-2026-48908 затрагивает SP Page Builder для Joomla и связана с уязвимостью неаутентифицированной загрузки файлов.

Эта проблема безопасности значима, поскольку неограниченный или недостаточно проверяемый механизм загрузки может позволить злоумышленнику разместить исполняемый файл на сервере.

Если загруженный файл интерпретируется сервером, уязвимость может привести к:

Неаутентифицированная загрузка файлов → Размещение файла на стороне сервера → Потенциальное выполнение кода → Возможная компрометация сервера


💥 Потенциальное воздействие

Уязвимая установка может столкнуться с такими рисками, как:

  • Несанкционированные загрузки файлов
  • Удалённое выполнение кода
  • Компрометация сервера
  • Несанкционированное изменение файлов приложения
  • Потенциальная утечка данных приложения
  • Дефейс веб-сайта
  • Потеря конфиденциальности, целостности или доступности

Фактическое воздействие зависит от конфигурации сервера, прав доступа, окружения PHP, конфигурации Joomla и других средств защиты.


🛡️ Меры защиты

Если вы используете уязвимую версию:

Скачать инструмент