Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-48908-by-yora — 影响 SP Page Builder 的 CVE-2026-48908 被动安全检测器 | Kitploit
工具/GitHubGitHub/yora1928/cve-2026-48908-by-yora
侦察漏洞扫描器Web漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试红队
GitHubyora1928/cve-2026-48908-by-yora
2171个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-48908-by-yora

影响 SP Page Builder 的 CVE-2026-48908 被动安全检测器

查看仓库

🔐 CVE-2026-48908 扫描器与安全 PoC

Joomla SP Page Builder — 未授权文件上传 / 潜在 RCE

Python License Joomla

由 yora 开发


📌 关于

本项目是由 yora 开发的安全研究与漏洞检测工具,用于帮助识别影响 Joomla 的 SP Page Builder 的 CVE-2026-48908。

该漏洞与未授权文件上传机制有关。在存在漏洞的条件下,攻击者可能能够上传非预期类型的文件,进而可能导致远程代码执行(RCE)。

⚠️ 重要提示: 仅可对您拥有的系统或已获得明确授权进行安全测试的系统使用本项目。

受影响版本

  • 受影响: SP Page Builder 1.0.0 至 6.6.1
  • 已修复: SP Page Builder 6.6.2 及更高版本

👨‍💻 开发者

yora

  • GitHub:https://github.com/yora1928
  • 项目:https://github.com/yora1928/CVE-2026-48908-by-yora

✨ 功能特性

功能描述
🔍 组件检测根据可用的应用特征检测 Joomla 和 SP Page Builder。
📌 版本指纹识别尝试识别已安装的 SP Page Builder 版本。
🧪 端点验证检查相关上传功能是否在缺少预期身份验证的情况下暴露。
📊 分类将结果分类为 CONFIRMED、LIKELY、NOT_VULNERABLE、UNKNOWN 或 ERROR。
📁 JSON 报告以 JSON 格式保存扫描证据和分类结果。
⚡ 多线程支持使用可配置线程数扫描已授权的目标列表。
🧹 清理指引提供用于审查和删除授权测试期间创建的测试产物的信息。

公开文档有意不提供武器化的 shell、命令执行 URL 或获取未授权访问的说明。


🚀 安装

克隆仓库

git clone https://github.com/yora1928/CVE-2026-48908-by-yora.git
cd CVE-2026-48908-by-yora

安装依赖

python -m pip install -r requirements.txt

requirements.txt

requests>=2.28.0

📖 使用方法

1. 仅检测

对已授权目标使用检测模式运行扫描器:

python scanner.py --url https://your-authorized-target.example

示例结果:

[CONFIRMED] https://your-authorized-target.example
    ├─ SP Page Builder detected
    ├─ Version: 6.3.1
    └─ Vulnerable version and relevant endpoint exposure detected

2. 授权验证 / PoC

本项目可用于实验室或授权环境中的受控验证。

验证的目的是确定是否存在有漏洞的上传行为,同时不将文档变成可直接使用的远程 shell。

python scanner.py --url https://your-authorized-target.example --exploit

为进行安全研究,请使用隔离的测试环境,并检查生成的证据和报告,而不是尝试未经授权访问系统。


3. 扫描多个已授权目标

创建 targets.txt:

https://site1.example
https://site2.example

运行:

python scanner.py --list targets.txt --threads 5

仅包含您已获授权测试的系统。


4. 将结果保存为 JSON

python scanner.py --url https://your-authorized-target.example --output reports/result.json

5. 清理

授权测试完成后,请审查生成的证据并从目标中删除任何测试产物。

python scanner.py --url https://your-authorized-target.example --exploit --cleanup

如果工具报告了产物位置,请对照您的测试环境进行核实,并使用常规的授权管理方法将其删除。


📊 结果分类

状态含义建议操作
🔴 CONFIRMED检测到 SP Page Builder,识别出存在漏洞的版本,并确认相关端点暴露。升级至 6.6.2 或更高版本,并检查系统是否存在可疑产物。
🟡 LIKELY检测到存在漏洞的版本,但无法完全确认端点行为。在授权环境中执行进一步验证。
🟢 NOT_VULNERABLE检测到 SP Page Builder 6.6.2+。保持扩展更新,并继续进行常规安全监控。
⚪ UNKNOWN无法可靠识别组件/版本。手动核实已安装的扩展及其版本。
❌ ERROR扫描器遇到连接、超时或其他技术错误。检查连通性、防火墙规则和扫描器配置。

📁 JSON 报告示例

扫描报告可能包含类似以下信息:

{
  "scanner": "CVE-2026-48908 Scanner",
  "scan_time": "2026-08-13T10:30:00+00:00",
  "total_targets": 1,
  "results": [
    {
      "target": "https://authorized-target.example",
      "classification": {
        "status": "CONFIRMED",
        "confidence": "high",
        "reasoning": [
          "Vulnerable SP Page Builder version detected",
          "Relevant upload endpoint exposure confirmed"
        ]
      },
      "validation": {
        "upload_behavior_confirmed": true,
        "test_artifacts_reviewed": true
      }
    }
  ]
}

📁 项目结构

CVE-2026-48908-by-yora/
├── scanner.py          # Main detection and validation tool
├── requirements.txt    # Python dependencies
├── README.md           # Project documentation
├── SECURITY.md         # Security policy and reporting
├── LICENSE             # MIT License
├── detection/          # Optional detection modules
├── poc/                # Optional proof-of-concept modules
└── reports/            # JSON scan reports

🔎 漏洞概述

什么是 CVE-2026-48908?

CVE-2026-48908 影响 Joomla 的 SP Page Builder,与未授权文件上传漏洞相关。

该安全问题之所以严重,是因为不受限制或验证不足的上传机制可能允许攻击者在服务器上放置可执行文件。

如果上传的文件被服务器解析,该漏洞可能导致:

未授权文件上传 → 服务器端文件放置 → 潜在代码执行 → 可能的服务器沦陷


💥 潜在影响

存在漏洞的安装可能面临以下风险:

  • 未授权文件上传
  • 远程代码执行
  • 服务器沦陷
  • 未授权修改应用文件
  • 应用数据可能泄露
  • 网站被篡改
  • 机密性、完整性或可用性丧失

实际影响取决于服务器配置、权限、PHP 环境、Joomla 配置以及其他安全控制措施。


🛡️ 缓解措施

如果您正在运行受影响的版本:

  1. 将 SP Page Builder 升级至 6.6.2 或更高版本。
  2. 检查服务器是否存在非预期的上传文件。
  3. 检查 Web 服务器和应用日志中是否存在可疑请求。
  4. 检查 Joomla 扩展和组件是否存在非预期更改。
  5. 如果怀疑系统已沦陷,请轮换凭据。
  6. 修复后继续监控服务器。

🔒 负责任使用

本项目旨在用于:

  • 安全研究
  • 漏洞验证
  • 授权渗透测试
  • 教育
  • 防御性安全评估
  • 隔离实验室中的测试

请勿使用本项目进行:

  • 未经许可扫描随机互联网目标
  • 向您不控制的系统上传文件
  • 获取未授权访问
  • 在已沦陷系统上维持持久化
  • 收集凭据或私人信息
  • 破坏服务

授权至关重要。 在测试您不拥有的系统之前,请务必获得许可。


📬 贡献与安全报告

如果您在本项目中发现 bug 或希望做出贡献:

  • 提交 Issue
  • 提交 Pull Request
  • 遵循 SECURITY.md 中的安全报告流程

请避免在公开 issue 中发布敏感信息或可用的漏洞利用细节。


📜 许可证

本项目基于 MIT 许可证发布。

完整许可证文本请参见 LICENSE。


🙏 致谢

研究与实现:

yora1928

项目仓库:

https://github.com/yora1928/CVE-2026-48908-by-yora


🔐 由 yora1928 进行的安全研究

学习 • 研究 • 报告 • 安全

下载工具