Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-56290 — CVE-2026-56290 - Exploit masivo para el componente Com_pagebuilderck de Joomla (Carga de archivos sin restricciones → RCE). Multihilo, bypass automático de CSRF, cargador de shell PHP. | Kitploit
Herramientas/GitHubGitHub/jenderal92/cve-2026-56290
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y EducaciónRed Teaming
GitHubjenderal92/cve-2026-56290

CVE-2026-56290

CVE-2026-56290 - Exploit masivo para el componente Com_pagebuilderck de Joomla (Carga de archivos sin restricciones → RCE). Multihilo, bypass automático de CSRF, cargador de shell PHP.

3hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

CVE-2026-56290 - Explotación Masiva de Com_pagebuilderck

⚠️ Descargo de Responsabilidad

Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas.

  • El acceso no autorizado a sistemas informáticos es ilegal
  • Use esta herramienta solo en sistemas que posea o tenga permiso explícito para probar
  • El autor no es responsable por el uso indebido o daños causados por esta herramienta
  • Al usar esta herramienta, acepta cumplir con todas las leyes y regulaciones aplicables

Puede ver el descargo de responsabilidad en la portada de Jenderal92. Puede consultarlo AQUÍ!!!

📋 Descripción

CVE-2026-56290 es una herramienta de explotación masiva dirigida al componente Com_pagebuilderck de Joomla. Esta vulnerabilidad permite a atacantes remotos subir archivos PHP arbitrarios a través de un mecanismo de subida de archivos sin restricciones, lo que conduce a la Ejecución Remota de Código (RCE).

🔍 Detalles de la Vulnerabilidad

AtributoValor
ID de CVECVE-2026-56290
ComponenteCom_pagebuilderck
PlataformaJoomla! CMS
TipoSubida de archivo sin restricciones (RCE)
Puntuación CVSS9.8 (Crítica)

🎯 Cómo Funciona

  1. Extracción de Token: Obtiene el token CSRF de la página objetivo
  2. Subida de Archivo: Sube una shell PHP a /media/com_pagebuilderck/gfonts/
  3. Confirmación de Shell: Verifica la subida exitosa comprobando la salida de la shell
  4. Almacenamiento de Resultados: Guarda las URLs vulnerables en reslt.txt

📦 Requisitos

Requisitos del Sistema

root@kitploit:~
Python 2.7
pip (Python package installer)

Dependencias de Python

root@kitploit:~
pip install requests colorama

🔧 Instalación

  1. Clonar el Repositorio
root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-56290.git
cd CVE-2026-56290
  1. Instalar Dependencias
root@kitploit:~
pip install -r requirements.txt

📖 Uso

Uso Básico

root@kitploit:~
python CVE-2026-56290.py targets.txt

Formato del Archivo de Entrada

Cree un archivo targets.txt con una URL por línea:

root@kitploit:~
https://example1.com
http://example2.com/joomla
https://example3.com:8080
# Comments are ignored

Salida

· Salida en Consola: Progreso y resultados en tiempo real · reslt.txt: Contiene todas las URLs de shell vulnerables

Ejemplo de Ejecución

root@kitploit:~
$ python CVE-2026-56290.py targets.txt

[+] CVE-2026-56290 - Com_pagebuilderck Mass Exploit
[+] Threads: 15
[+] Timeout: 10s
[+] Output file: reslt.txt

[+] Loaded 100 targets from file
[*] Starting pool with 15 processes...

[1] Queueing: https://example1.com
[2] Queueing: https://example2.com
...
[1] ✓✓✓ VULNERABLE: https://example1.com/media/com_pagebuilderck/gfonts/shell_abc123.php

⚙️ Configuración

Puede modificar estas variables en el script:

root@kitploit:~
THREADS = 15           # Number of concurrent workers
TIMEOUT = 10           # Request timeout in seconds
USER_AGENT = "..."     # Custom User-Agent string
OUTPUT_FILE = "reslt.txt"  # Output filename

🛡️ Consideraciones de Seguridad

Para Administradores de Sistemas

Si está ejecutando un sitio Joomla con Com_pagebuilderck:

  1. Actualice inmediatamente a la última versión parcheada
  2. Elimine el componente si ya no es necesario
  3. Monitoree /media/com_pagebuilderck/gfonts/ en busca de archivos sospechosos
  4. Implemente reglas WAF para bloquear subidas PHP
  5. Revise los registros del servidor en busca de intentos de explotación

Indicadores de Compromiso (IoC)

Busque estas señales de explotación:

root@kitploit:~
# Suspicious files in
/media/com_pagebuilderck/gfonts/*.php
/media/com_pagebuilderck/gfonts/*.phtml
/media/com_pagebuilderck/gfonts/*.phar

# Suspicious requests
/index.php?option=com_pagebuilderck&task=browse.ajaxAddPicture&[token]=1

Comandos de Detección

root@kitploit:~
# Find suspicious PHP files in the media directory
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -name "*.php" -type f

# Check for recent modifications
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -type f -mtime -7

# Look for suspicious file names (random strings)
ls -la /path/to/joomla/media/com_pagebuilderck/gfonts/ | grep -E '[a-z0-9]{8,}\.(php|phtml|phar)'

⚠️ Aviso Legal

Este software se proporciona "TAL CUAL", sin garantía de ningún tipo. El autor no es responsable por ningún uso ilegal o no ético de esta herramienta. Siempre obtenga la autorización adecuada antes de probar cualquier sistema.

🙏 Agradecimientos

· Investigadores de seguridad que descubrieron e informaron sobre CVE-2026-56290 · Comunidad de Joomla por mantener el CMS

Recuerde: Un gran poder conlleva una gran responsabilidad. Use esta herramienta de manera ética y legal.

Descargar herramienta