影响 SP Page Builder 的 CVE-2026-48908 被动安全检测器
本项目是由 yora 开发的安全研究与漏洞检测工具,用于帮助识别影响 Joomla 的 SP Page Builder 的 CVE-2026-48908。
该漏洞与未授权文件上传机制有关。在存在漏洞的条件下,攻击者可能能够上传非预期类型的文件,进而可能导致远程代码执行(RCE)。
⚠️ 重要提示: 仅可对您拥有的系统或已获得明确授权进行安全测试的系统使用本项目。
1.0.0 至 6.6.16.6.2 及更高版本yora
| 功能 | 描述 |
|---|---|
| 🔍 组件检测 | 根据可用的应用特征检测 Joomla 和 SP Page Builder。 |
| 📌 版本指纹识别 | 尝试识别已安装的 SP Page Builder 版本。 |
| 🧪 端点验证 | 检查相关上传功能是否在缺少预期身份验证的情况下暴露。 |
| 📊 分类 | 将结果分类为 CONFIRMED、LIKELY、NOT_VULNERABLE、UNKNOWN 或 ERROR。 |
| 📁 JSON 报告 | 以 JSON 格式保存扫描证据和分类结果。 |
| ⚡ 多线程 | 支持使用可配置线程数扫描已授权的目标列表。 |
| 🧹 清理指引 | 提供用于审查和删除授权测试期间创建的测试产物的信息。 |
公开文档有意不提供武器化的 shell、命令执行 URL 或获取未授权访问的说明。
git clone https://github.com/yora1928/CVE-2026-48908-by-yora.git
cd CVE-2026-48908-by-yora
python -m pip install -r requirements.txt
requests>=2.28.0
对已授权目标使用检测模式运行扫描器:
python scanner.py --url https://your-authorized-target.example
示例结果:
[CONFIRMED] https://your-authorized-target.example
├─ SP Page Builder detected
├─ Version: 6.3.1
└─ Vulnerable version and relevant endpoint exposure detected
本项目可用于实验室或授权环境中的受控验证。
验证的目的是确定是否存在有漏洞的上传行为,同时不将文档变成可直接使用的远程 shell。
python scanner.py --url https://your-authorized-target.example --exploit
为进行安全研究,请使用隔离的测试环境,并检查生成的证据和报告,而不是尝试未经授权访问系统。
创建 targets.txt:
https://site1.example
https://site2.example
运行:
python scanner.py --list targets.txt --threads 5
仅包含您已获授权测试的系统。
python scanner.py --url https://your-authorized-target.example --output reports/result.json
授权测试完成后,请审查生成的证据并从目标中删除任何测试产物。
python scanner.py --url https://your-authorized-target.example --exploit --cleanup
如果工具报告了产物位置,请对照您的测试环境进行核实,并使用常规的授权管理方法将其删除。
| 状态 | 含义 | 建议操作 |
|---|---|---|
🔴 CONFIRMED | 检测到 SP Page Builder,识别出存在漏洞的版本,并确认相关端点暴露。 | 升级至 6.6.2 或更高版本,并检查系统是否存在可疑产物。 |
🟡 LIKELY | 检测到存在漏洞的版本,但无法完全确认端点行为。 | 在授权环境中执行进一步验证。 |
🟢 NOT_VULNERABLE | 检测到 SP Page Builder 6.6.2+。 | 保持扩展更新,并继续进行常规安全监控。 |
⚪ UNKNOWN | 无法可靠识别组件/版本。 | 手动核实已安装的扩展及其版本。 |
❌ ERROR | 扫描器遇到连接、超时或其他技术错误。 | 检查连通性、防火墙规则和扫描器配置。 |
扫描报告可能包含类似以下信息:
{
"scanner": "CVE-2026-48908 Scanner",
"scan_time": "2026-08-13T10:30:00+00:00",
"total_targets": 1,
"results": [
{
"target": "https://authorized-target.example",
"classification": {
"status": "CONFIRMED",
"confidence": "high",
"reasoning": [
"Vulnerable SP Page Builder version detected",
"Relevant upload endpoint exposure confirmed"
]
},
"validation": {
"upload_behavior_confirmed": true,
"test_artifacts_reviewed": true
}
}
]
}
CVE-2026-48908-by-yora/
├── scanner.py # Main detection and validation tool
├── requirements.txt # Python dependencies
├── README.md # Project documentation
├── SECURITY.md # Security policy and reporting
├── LICENSE # MIT License
├── detection/ # Optional detection modules
├── poc/ # Optional proof-of-concept modules
└── reports/ # JSON scan reports
CVE-2026-48908 影响 Joomla 的 SP Page Builder,与未授权文件上传漏洞相关。
该安全问题之所以严重,是因为不受限制或验证不足的上传机制可能允许攻击者在服务器上放置可执行文件。
如果上传的文件被服务器解析,该漏洞可能导致:
未授权文件上传 → 服务器端文件放置 → 潜在代码执行 → 可能的服务器沦陷
存在漏洞的安装可能面临以下风险:
实际影响取决于服务器配置、权限、PHP 环境、Joomla 配置以及其他安全控制措施。
如果您正在运行受影响的版本:
本项目旨在用于:
请勿使用本项目进行:
授权至关重要。 在测试您不拥有的系统之前,请务必获得许可。
如果您在本项目中发现 bug 或希望做出贡献:
SECURITY.md 中的安全报告流程请避免在公开 issue 中发布敏感信息或可用的漏洞利用细节。
本项目基于 MIT 许可证发布。
完整许可证文本请参见 LICENSE。
研究与实现:
yora1928
项目仓库:
https://github.com/yora1928/CVE-2026-48908-by-yora
🔐 由 yora1928 进行的安全研究
学习 • 研究 • 报告 • 安全