Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-48908 — CVE-2026-48908 — SP Page Builder(Joomla)中通过任意文件上传实现未经身份验证的远程代码执行的PoC漏洞利用。多线程、大小写绕过、shell验证。仅用于授权的安全测试。 | Kitploit
工具/GitHubGitHub/jenderal92/cve-2026-48908
Payload生成漏洞分析漏洞利用ShellcodeWeb应用程序漏洞利用渗透测试红队
GitHubjenderal92/cve-2026-48908

CVE-2026-48908

CVE-2026-48908 — SP Page Builder(Joomla)中通过任意文件上传实现未经身份验证的远程代码执行的PoC漏洞利用。多线程、大小写绕过、shell验证。仅用于授权的安全测试。

查看仓库
2172个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-48908 — SP Page Builder (Joomla) 未认证远程代码执行漏洞利用

严重 (CVSS v4: 10.0) — 针对 Joomla 的 SP Page Builder (com_sppagebuilder) 中未认证远程代码执行的 PoC 漏洞利用


📋 漏洞概述

属性值
CVE IDCVE-2026-48908
严重性严重
CVSS v4 评分10.0
弱点CWE-284 (不当访问控制) → 未认证文件上传
组件Joomla 的 SP Page Builder (com_sppagebuilder)
受影响版本1.0.0 – 6.6.1
修复版本6.6.2
所需权限无 (预认证)
用户交互无
攻击向量网络
影响完全系统沦陷 (RCE)

🔍 描述

SP Page Builder 暴露了控制器任务 asset.uploadCustomIcon 用于处理自定义图标字体系列的上传:

index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon

在受影响版本中,此任务可在无需认证且无需有效 CSRF 令牌的情况下访问。它接受一个 ZIP 归档文件(multipart 字段 custom_icon)并将其内容解压到 Web 根目录下公开可访问的目录:

/media/com_sppagebuilder/assets/iconfont/<name>/

由于该端点可在预认证阶段访问,且解压后的文件位于可浏览的位置,攻击者可以上传任意文件并通过 HTTP 请求执行 PHP 代码。

代码执行技术

此利用程序通过以下方式绕过了常见的服务器端文件名过滤器:

  1. 区分大小写的黑名单绕过 – 过滤器拒绝小写的 .php、.phtml、.phar 等,但不进行大小写归一化,因此 .PHP 和其他大小写混合的变体会被接受。
  2. 有效的图标字体结构 – 该利用程序打包了有效的 selection.json、style.css 和 fonts/<name>.ttf,因此上传会被接受。
  3. 后门放置 – 在解压的归档中,将 PHP Web 后门写入 fonts/shxt.{ext}。

📦 功能

  • 多线程扫描与利用(可配置线程数)
  • 自动 URL 修复 – 自动附加所需端点路径
  • 双重扩展支持 – 尝试 .php 和 .PHP 变体
  • 后门验证 – 检查上传的后门是否可访问且正常工作
  • 结果记录 – 将成功的后门 URL 保存到 result.txt
  • 进度跟踪 – 显示实时状态和统计信息

🚀 使用方法

依赖要求

  • Python 2.7
  • requests 库

安装

git clone https://github.com/Jenderal92/CVE-2026-48908
cd CVE-2026-48908
pip install requests

基本用法

python2 CVE-2026-48908.py list.txt

自定义线程数

python2 CVE-2026-48908.py list.txt 20

输入文件格式

list.txt 应每行包含一个目标 URL:

https://example.com
http://target-site.com/joomla
https://192.168.1.100/joomla

输出

· 成功的后门 URL 会追加到 result.txt · 每行包含上传的 PHP 后门的完整 URL


⚙️ 工作原理

  1. URL 修复 – 如果未包含,则自动附加 index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon。
  2. ZIP 构造 – 创建一个有效的图标字体 ZIP 归档,其中包含 PHP 后门(位于 fonts/shxt.{ext})。
  3. 上传 – 通过 multipart POST 将 ZIP 发送到易受攻击的端点。
  4. 验证 – 检查后门是否可访问并返回预期输出(出现 "Upload")。
  5. 日志记录 – 将成功的后门 URL 保存到 result.txt。

后门载荷

嵌入的后门提供:

· 服务器环境信息(php_uname()) · 用于上传其他文件的文件上传接口 · 成功/失败反馈


🛡️ 缓解措施

· 将 SP Page Builder 升级到 6.6.2 或更高版本。 · 审计上传目录中是否存在未授权文件: · /media/com_sppagebuilder/assets/iconfont/ · 删除在这些目录中找到的任何意外的 PHP 文件。 · 审查服务器日志中对 asset.uploadCustomIcon 的可疑 POST 请求。 · 部署 Web 应用程序防火墙 (WAF) 以阻止此类请求。


⚠️ 免责声明

此工具仅用于教育和授权的安全测试目的。

未经授权访问计算机系统是违法的。作者不承担因使用此工具而产生的任何误用或损害的责任。仅在你拥有或获得明确书面许可的系统上使用。

更多免责声明请查看 Jenderal92 封面上的免责声明。你可以点击此处查看。


📚 参考

· Censys 公告 · NVD 条目 · JoomShaper 安全公告


📄 许可证

此项目仅用于教育和研究目的。使用风险自负。

下载工具