
Пассивный проверщик безопасности для CVE-2026-48908, затрагивающего SP Page Builder.
Этот проект представляет собой инструмент для исследования безопасности и обнаружения уязвимостей, разработанный yora для выявления CVE-2026-48908, затрагивающей SP Page Builder для Joomla.
Уязвимость связана с механизмом неаутентифицированной загрузки файлов. При уязвимых условиях злоумышленник может получить возможность загрузить файл неожиданного типа, что потенциально может привести к удалённому выполнению кода (RCE).
⚠️ Важно: Используйте этот проект только против систем, которыми вы владеете, или систем, на тестирование безопасности которых у вас есть явное разрешение.
1.0.0 — 6.6.16.6.2 и более поздниеyora
| Возможность | Описание |
|---|---|
| 🔍 Обнаружение компонента | Обнаруживает Joomla и SP Page Builder по доступным индикаторам приложения. |
| 📌 Определение версии | Пытается определить установленную версию SP Page Builder. |
| 🧪 Проверка эндпоинта | Проверяет, доступна ли соответствующая функциональность загрузки без ожидаемой аутентификации. |
| 📊 Классификация | Классифицирует результаты как CONFIRMED, LIKELY, NOT_VULNERABLE, UNKNOWN или ERROR. |
| 📁 JSON-отчёты | Сохраняет доказательства сканирования и результаты классификации в формате JSON. |
| ⚡ Многопоточность | Поддерживает сканирование авторизованных списков целей с настраиваемым числом потоков. |
| 🧹 Рекомендации по очистке | Предоставляет информацию для проверки и удаления тестовых артефактов, созданных в ходе авторизованного тестирования. |
Публичная документация намеренно не содержит готового шелла, URL для выполнения команд или инструкций по получению несанкционированного доступа.
git clone https://github.com/yora1928/CVE-2026-48908-by-yora.git
cd CVE-2026-48908-by-yora
python -m pip install -r requirements.txt
requests>=2.28.0
Используйте сканер в режиме обнаружения против авторизованной цели:
python scanner.py --url https://your-authorized-target.example
Пример результата:
[CONFIRMED] https://your-authorized-target.example
├─ SP Page Builder detected
├─ Version: 6.3.1
└─ Vulnerable version and relevant endpoint exposure detected
Проект может использоваться для контролируемой проверки в лабораторной или авторизованной среде.
Цель проверки — установить, присутствует ли уязвимое поведение загрузки, не превращая документацию в готовый к использованию удалённый шелл.
python scanner.py --url https://your-authorized-target.example --exploit
Для безопасного исследования используйте изолированную тестовую среду и изучайте сгенерированные доказательства и отчёт, а не пытайтесь получить доступ к системам без разрешения.
Создайте targets.txt:
https://site1.example
https://site2.example
Запустите:
python scanner.py --list targets.txt --threads 5
Включайте только те системы, на тестирование которых у вас есть разрешение.
python scanner.py --url https://your-authorized-target.example --output reports/result.json
После авторизованного тестирования изучите сгенерированные доказательства и удалите все тестовые артефакты с целевой системы.
python scanner.py --url https://your-authorized-target.example --exploit --cleanup
Если инструмент сообщает о местоположении артефакта, проверьте его в вашей тестовой среде и удалите с помощью обычного авторизованного метода администрирования.
| Статус | Значение | Рекомендуемое действие |
|---|---|---|
🔴 CONFIRMED | SP Page Builder обнаружен, выявлена уязвимая версия и подтверждена доступность соответствующего эндпоинта. | Обновитесь до 6.6.2 или более поздней версии и проверьте систему на наличие подозрительных артефактов. |
🟡 LIKELY | Обнаружена уязвимая версия, но поведение эндпоинта не удалось полностью подтвердить. | Выполните дополнительную проверку в авторизованной среде. |
🟢 NOT_VULNERABLE | Обнаружен SP Page Builder 6.6.2+. | Поддерживайте расширение в актуальном состоянии и продолжайте обычный мониторинг безопасности. |
⚪ UNKNOWN | Компонент/версию не удалось надёжно идентифицировать. | Проверьте установленное расширение и версию вручную. |
❌ ERROR | Сканер столкнулся с ошибкой соединения, тайм-аутом или другой технической ошибкой. | Проверьте подключение, правила брандмауэра и конфигурацию сканера. |
Отчёт сканирования может содержать информацию, подобную следующей:
{
"scanner": "CVE-2026-48908 Scanner",
"scan_time": "2026-08-13T10:30:00+00:00",
"total_targets": 1,
"results": [
{
"target": "https://authorized-target.example",
"classification": {
"status": "CONFIRMED",
"confidence": "high",
"reasoning": [
"Vulnerable SP Page Builder version detected",
"Relevant upload endpoint exposure confirmed"
]
},
"validation": {
"upload_behavior_confirmed": true,
"test_artifacts_reviewed": true
}
}
]
}
CVE-2026-48908-by-yora/
├── scanner.py # Main detection and validation tool
├── requirements.txt # Python dependencies
├── README.md # Project documentation
├── SECURITY.md # Security policy and reporting
├── LICENSE # MIT License
├── detection/ # Optional detection modules
├── poc/ # Optional proof-of-concept modules
└── reports/ # JSON scan reports
CVE-2026-48908 затрагивает SP Page Builder для Joomla и связана с уязвимостью неаутентифицированной загрузки файлов.
Эта проблема безопасности значима, поскольку неограниченный или недостаточно проверяемый механизм загрузки может позволить злоумышленнику разместить исполняемый файл на сервере.
Если загруженный файл интерпретируется сервером, уязвимость может привести к:
Неаутентифицированная загрузка файлов → Размещение файла на стороне сервера → Потенциальное выполнение кода → Возможная компрометация сервера
Уязвимая установка может столкнуться с такими рисками, как:
Фактическое воздействие зависит от конфигурации сервера, прав доступа, окружения PHP, конфигурации Joomla и других средств защиты.
Если вы используете уязвимую версию: