Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/sagsooz/pagebuilderck-cve-2026-56290-exploit
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubsagsooz/pagebuilderck-cve-2026-56290-exploit

PageBuilderCK-CVE-2026-56290-Exploit

Page Builder CK para Joomla - Explotador de SSRF no autenticado / Escritura remota de archivos que conduce a la ejecución de PHP

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2hace 1 mesAún no revisado

Page Builder CK — Sonda RCE fonts.save CVE-2026-56290

BlackHat Team escáner de prueba de concepto para la vulnerabilidad fonts.save del componente Page Builder CK de Joomla. POC CVE-2026-56290

Autor: @mrzblackhat
Equipo: BlackHat Team
Créditos: Peyman Siyahi · MR.PERSIA


Descripción general

Esta herramienta sondea sitios Joomla que ejecutan el componente vulnerable com_pagebuilderck. Abusa de la tarea fonts.save para descargar un payload remoto y escribe un web shell en:

root@kitploit:~
media/com_pagebuilderck/gfonts/fbi.php

El RCE se confirma cuando el shell subido responde con un <title> HTML que contiene Fbi Shell.

Admite escaneo de objetivo único y masivo con workers en hilos y guardado instantáneo de aciertos.


Requisitos

  • Python 3.10+
  • requests
  • urllib3
root@kitploit:~
pip install requests urllib3

Uso

Objetivo único

root@kitploit:~
python3 poc.py --url https://example.com --insecure

Escaneo masivo

root@kitploit:~
python3 poc.py --mass targets.txt --insecure --threads 20 --timeout 12

targets.txt — una URL por línea. Las líneas después de # se ignoran.

Opciones


Salida

  • HIT — shell subido y PHP ejecutado; el título contiene Fbi Shell
  • PART — archivo escrito pero PHP no ejecutado
  • MISS — exploit no confirmado

Las URLs de shell confirmadas se añaden al archivo de salida inmediatamente.


Archivos del proyecto

ArchivoDescripción
poc.pyBuild de lanzamiento ofuscado (ejecuta este)
hits.txtSalida predeterminada para shells confirmados

Reconstruir después de editar el código fuente

root@kitploit:~
python3 _build_obf.py

Cómo funciona

  1. Obtener la página de inicio y extraer el token CSRF de Joomla
  2. POST a index.php con option=com_pagebuilderck&task=fonts.save
  3. El callback remoto de font.css activa la escritura del shell en gfonts/fbi.php
  4. GET la ruta del shell y verificar que el <title> contiene Fbi Shell

Aviso legal

Esta herramienta se proporciona únicamente para investigación de seguridad autorizada y pruebas de penetración.

El acceso no autorizado a sistemas informáticos es ilegal. Los autores y BlackHat Team no son responsables del mal uso. Solo pruebe sistemas que le pertenezcan o para los que tenga permiso escrito explícito de evaluación.


Contacto

  • Telegram: https://t.me/mrzblackhat
  • Usuario: @mrzblackhat

BlackHat Team — Peyman Siyahi · MR.PERSIA


Investigación y herramientas originales por @mrzblackhat. No redistribuya copias modificadas sin atribución.

Descargar herramienta
FlagDescripción
--url URLEscanear un objetivo único
--mass FILEEscanear objetivos desde un archivo
--insecureOmitir la verificación del certificado TLS
--threads NHilos de trabajo para modo masivo (predeterminado: 20)
--timeout NTiempo de espera HTTP en segundos (predeterminado: 12)
--output FILEGuardar URLs de shell confirmadas (predeterminado: hits.txt)