
Page Builder CK für Joomla – Nicht authentifizierte SSRF / Remote-Datei-Schreiben, das zur PHP-Ausführung führt – Exploiter
BlackHat Team Proof-of-Concept-Scanner für die fonts.save-Schwachstelle in Joomla Page Builder CK.
POC CVE-2026-56290
Autor: @mrzblackhat
Team: BlackHat Team
Danksagungen: Peyman Siyahi · MR.PERSIA
Dieses Tool prüft Joomla-Websites, die die verwundbare com_pagebuilderck-Komponente ausführen. Es missbraucht die fonts.save-Aufgabe, um eine entfernte Nutzlast abzurufen, und schreibt eine Web-Shell unter:
media/com_pagebuilderck/gfonts/fbi.php
RCE wird bestätigt, wenn die hochgeladene Shell mit einem HTML-<title> antwortet, das Fbi Shell enthält.
Unterstützt Einzelziel- und Massen-Scans mit Worker-Threads und sofortigem Speichern der Treffer.
requestsurllib3pip install requests urllib3
python3 poc.py --url https://example.com --insecure
python3 poc.py --mass targets.txt --insecure --threads 20 --timeout 12
targets.txt — eine URL pro Zeile. Zeilen nach # werden ignoriert.
| Flag | Beschreibung |
|---|---|
--url URL | Ein einzelnes Ziel scannen |
--mass FILE | Ziele aus einer Datei scannen |
--insecure | TLS-Zertifikatsprüfung überspringen |
--threads N | Worker-Threads für den Massenmodus (Standard: 20) |
--timeout N | HTTP-Timeout in Sekunden (Standard: 12) |
--output FILE | Bestätigte Shell-URLs speichern (Standard: hits.txt) |
Fbi ShellBestätigte Shell-URLs werden sofort an die Ausgabedatei angehängt.
| Datei | Beschreibung |
|---|---|
poc.py | Verschleierter Release-Build (diesen ausführen) |
hits.txt | Standardausgabe für bestätigte Shells |
python3 _build_obf.py
POST an index.php mit option=com_pagebuilderck&task=fonts.savefont.css löst das Schreiben der Shell nach gfonts/fbi.php ausGET abrufen und prüfen, ob <title> Fbi Shell enthältDieses Tool wird ausschließlich für autorisierte Sicherheitsforschung und Penetrationstests bereitgestellt.
Unbefugter Zugriff auf Computersysteme ist illegal. Die Autoren und das BlackHat Team sind nicht für Missbrauch verantwortlich. Testen Sie nur Systeme, die Ihnen gehören oder zu deren Prüfung Sie eine ausdrückliche schriftliche Genehmigung haben.
@mrzblackhatBlackHat Team — Peyman Siyahi · MR.PERSIA
Ursprüngliche Forschung und Tool-Entwicklung von @mrzblackhat. Modifizierte Kopien dürfen nicht ohne Quellenangabe weiterverbreitet werden.