Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-56290 — CVE-2026-56290 - استغلال جماعي لمكوّن Com_pagebuilderck في Joomla (رفع ملفات غير مُقيَّد ← تنفيذ كود عن بُعد). متعدد الخيوط، تجاوز تلقائي لـ CSRF، رافع شِل PHP. | Kitploit
أدوات/GitHubGitHub/jenderal92/cve-2026-56290
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمر
GitHubjenderal92/cve-2026-56290

CVE-2026-56290

CVE-2026-56290 - استغلال جماعي لمكوّن Com_pagebuilderck في Joomla (رفع ملفات غير مُقيَّد ← تنفيذ كود عن بُعد). متعدد الخيوط، تجاوز تلقائي لـ CSRF، رافع شِل PHP.

عرض المستودع
3منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-56290 - استغلال جماعي لـ Com_pagebuilderck

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الأمان المصرح به فقط.

  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني
  • استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها
  • المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة
  • باستخدامك لهذه الأداة، فإنك توافق على الامتثال لجميع القوانين واللوائح المعمول بها

لمزيد من إخلاء المسؤولية، يمكنك الاطلاع على إخلاء المسؤولية على غلاف Jenderal92. يمكنك التحقق منه هنا !!!

📋 الوصف

CVE-2026-56290 هي أداة استغلال جماعي تستهدف مكوّن Com_pagebuilderck في Joomla. تسمح هذه الثغرة الأمنية للمهاجمين عن بُعد برفع ملفات PHP عشوائية عبر آلية رفع ملفات غير مقيدة، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE).

🔍 تفاصيل الثغرة الأمنية

الحقلالقيمة
معرف CVECVE-2026-56290
المكوّنCom_pagebuilderck
المنصةJoomla! CMS
النوعرفع ملفات غير مقيد (RCE)
درجة CVSS9.8 (حرجة)

🎯 كيف تعمل

  1. استخراج التوكن: يجلب توكن CSRF من الصفحة المستهدفة
  2. رفع الملف: يرفع شيل PHP إلى /media/com_pagebuilderck/gfonts/
  3. تأكيد الشيل: يتحقق من نجاح الرفع عن طريق فحص مخرجات الشيل
  4. تخزين النتائج: يحفظ عناوين URL الضعيفة في reslt.txt

📦 المتطلبات

متطلبات النظام

root@kitploit:~
Python 2.7
pip (Python package installer)

تبعيات بايثون

root@kitploit:~
pip install requests colorama

🔧 التثبيت

  1. استنساخ المستودع
root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-56290.git
cd CVE-2026-56290
  1. تثبيت التبعيات
root@kitploit:~
pip install -r requirements.txt

📖 الاستخدام

الاستخدام الأساسي

root@kitploit:~
python CVE-2026-56290.py targets.txt

تنسيق ملف الإدخال

أنشئ ملف targets.txt مع عنوان URL واحد في كل سطر:

root@kitploit:~
https://example1.com
http://example2.com/joomla
https://example3.com:8080
# Comments are ignored

المخرجات

· مخرجات الطرفية: تقدم ونتائج في الوقت الفعلي · reslt.txt: يحتوي على جميع عناوين URL الخاصة بشيلات المواقع الضعيفة

مثال للتشغيل

root@kitploit:~
$ python CVE-2026-56290.py targets.txt

[+] CVE-2026-56290 - Com_pagebuilderck Mass Exploit
[+] Threads: 15
[+] Timeout: 10s
[+] Output file: reslt.txt

[+] Loaded 100 targets from file
[*] Starting pool with 15 processes...

[1] Queueing: https://example1.com
[2] Queueing: https://example2.com
...
[1] ✓✓✓ VULNERABLE: https://example1.com/media/com_pagebuilderck/gfonts/shell_abc123.php

⚙️ الإعدادات

يمكنك تعديل هذه المتغيرات في السكربت:

root@kitploit:~
THREADS = 15           # Number of concurrent workers
TIMEOUT = 10           # Request timeout in seconds
USER_AGENT = "..."     # Custom User-Agent string
OUTPUT_FILE = "reslt.txt"  # Output filename

🛡️ اعتبارات أمنية

لمسؤولي الأنظمة

إذا كنت تدير موقع Joomla يستخدم Com_pagebuilderck:

  1. قم بالتحديث فورًا إلى أحدث إصدار مُصحَّح
  2. قم بإزالة المكوّن إذا لم يعد مطلوبًا
  3. راقب /media/com_pagebuilderck/gfonts/ بحثًا عن ملفات مشبوهة
  4. نفّذ قواعد WAF لحظر رفع ملفات PHP
  5. راجع سجلات الخادم بحثًا عن محاولات الاستغلال

مؤشرات الاختراق (IoC)

ابحث عن هذه العلامات الدالة على الاستغلال:

root@kitploit:~
# Suspicious files in
/media/com_pagebuilderck/gfonts/*.php
/media/com_pagebuilderck/gfonts/*.phtml
/media/com_pagebuilderck/gfonts/*.phar

# Suspicious requests
/index.php?option=com_pagebuilderck&task=browse.ajaxAddPicture&[token]=1

أوامر الكشف

root@kitploit:~
# Find suspicious PHP files in the media directory
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -name "*.php" -type f

# Check for recent modifications
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -type f -mtime -7

# Look for suspicious file names (random strings)
ls -la /path/to/joomla/media/com_pagebuilderck/gfonts/ | grep -E '[a-z0-9]{8,}\.(php|phtml|phar)'

⚠️ إشعار قانوني

يتم توفير هذا البرنامج "كما هو" (AS IS)، دون أي ضمان من أي نوع. المؤلف غير مسؤول عن أي استخدام غير قانوني أو غير أخلاقي لهذه الأداة. احصل دائمًا على إذن مناسب قبل اختبار أي نظام.

🙏 شكر وتقدير

· الباحثون الأمنيون الذين اكتشفوا وأبلغوا عن CVE-2026-56290 · مجتمع Joomla للحفاظ على نظام إدارة المحتوى

تذكر: مع القوة العظيمة تأتي مسؤولية عظيمة. استخدم هذه الأداة بشكل أخلاقي وقانوني.

تنزيل الأداة