
CVE-2026-56290 - Exploit masivo para el componente Com_pagebuilderck de Joomla (Carga de archivos sin restricciones → RCE). Multihilo, bypass automático de CSRF, cargador de shell PHP.
Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas.
- El acceso no autorizado a sistemas informáticos es ilegal
- Use esta herramienta solo en sistemas que posea o tenga permiso explícito para probar
- El autor no es responsable por el uso indebido o daños causados por esta herramienta
- Al usar esta herramienta, acepta cumplir con todas las leyes y regulaciones aplicables
Puede ver el descargo de responsabilidad en la portada de Jenderal92. Puede consultarlo AQUÍ!!!
CVE-2026-56290 es una herramienta de explotación masiva dirigida al componente Com_pagebuilderck de Joomla. Esta vulnerabilidad permite a atacantes remotos subir archivos PHP arbitrarios a través de un mecanismo de subida de archivos sin restricciones, lo que conduce a la Ejecución Remota de Código (RCE).
| Atributo | Valor |
|---|---|
| ID de CVE | CVE-2026-56290 |
| Componente | Com_pagebuilderck |
| Plataforma | Joomla! CMS |
| Tipo | Subida de archivo sin restricciones (RCE) |
| Puntuación CVSS | 9.8 (Crítica) |
/media/com_pagebuilderck/gfonts/reslt.txtPython 2.7
pip (Python package installer)
Dependencias de Python
pip install requests colorama
🔧 Instalación
git clone https://github.com/Jenderal92/CVE-2026-56290.git
cd CVE-2026-56290
pip install -r requirements.txt
📖 Uso
Uso Básico
python CVE-2026-56290.py targets.txt
Formato del Archivo de Entrada
Cree un archivo targets.txt con una URL por línea:
https://example1.com
http://example2.com/joomla
https://example3.com:8080
# Comments are ignored
Salida
· Salida en Consola: Progreso y resultados en tiempo real · reslt.txt: Contiene todas las URLs de shell vulnerables
Ejemplo de Ejecución
$ python CVE-2026-56290.py targets.txt
[+] CVE-2026-56290 - Com_pagebuilderck Mass Exploit
[+] Threads: 15
[+] Timeout: 10s
[+] Output file: reslt.txt
[+] Loaded 100 targets from file
[*] Starting pool with 15 processes...
[1] Queueing: https://example1.com
[2] Queueing: https://example2.com
...
[1] ✓✓✓ VULNERABLE: https://example1.com/media/com_pagebuilderck/gfonts/shell_abc123.php
⚙️ Configuración
Puede modificar estas variables en el script:
THREADS = 15 # Number of concurrent workers
TIMEOUT = 10 # Request timeout in seconds
USER_AGENT = "..." # Custom User-Agent string
OUTPUT_FILE = "reslt.txt" # Output filename
🛡️ Consideraciones de Seguridad
Para Administradores de Sistemas
Si está ejecutando un sitio Joomla con Com_pagebuilderck:
Indicadores de Compromiso (IoC)
Busque estas señales de explotación:
# Suspicious files in
/media/com_pagebuilderck/gfonts/*.php
/media/com_pagebuilderck/gfonts/*.phtml
/media/com_pagebuilderck/gfonts/*.phar
# Suspicious requests
/index.php?option=com_pagebuilderck&task=browse.ajaxAddPicture&[token]=1
Comandos de Detección
# Find suspicious PHP files in the media directory
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -name "*.php" -type f
# Check for recent modifications
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -type f -mtime -7
# Look for suspicious file names (random strings)
ls -la /path/to/joomla/media/com_pagebuilderck/gfonts/ | grep -E '[a-z0-9]{8,}\.(php|phtml|phar)'
⚠️ Aviso Legal
Este software se proporciona "TAL CUAL", sin garantía de ningún tipo. El autor no es responsable por ningún uso ilegal o no ético de esta herramienta. Siempre obtenga la autorización adecuada antes de probar cualquier sistema.
🙏 Agradecimientos
· Investigadores de seguridad que descubrieron e informaron sobre CVE-2026-56290 · Comunidad de Joomla por mantener el CMS
Recuerde: Un gran poder conlleva una gran responsabilidad. Use esta herramienta de manera ética y legal.