Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-56290 — CVE-2026-56290 - Exploit de masse pour le composant Com_pagebuilderck de Joomla (téléversement de fichiers non restreint → RCE). Multithreadé, contournement automatique du CSRF, téléverseur de shell PHP. | Kitploit
Outils/GitHubGitHub/jenderal92/cve-2026-56290
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationRed Teaming
GitHubjenderal92/cve-2026-56290

CVE-2026-56290

CVE-2026-56290 - Exploit de masse pour le composant Com_pagebuilderck de Joomla (téléversement de fichiers non restreint → RCE). Multithreadé, contournement automatique du CSRF, téléverseur de shell PHP.

3il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

CVE-2026-56290 - Com_pagebuilderck Exploitation de masse

⚠️ Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés.

  • L'accès non autorisé à des systèmes informatiques est illégal
  • Utilisez cet outil uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test
  • L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par cet outil
  • En utilisant cet outil, vous acceptez de vous conformer à toutes les lois et réglementations applicables

Pour plus d'avertissements, vous pouvez consulter l'avertissement sur la couverture de Jenderal92. Vous pouvez le vérifier ICI !!!

📋 Description

CVE-2026-56290 est un outil d'exploitation de masse ciblant le composant Com_pagebuilderck de Joomla. Cette vulnérabilité permet à des attaquants distants de téléverser des fichiers PHP arbitraires via un mécanisme de téléversement de fichiers sans restriction, conduisant à une exécution de code à distance (RCE).

🔍 Détails de la vulnérabilité

AttributValeur
Identifiant CVECVE-2026-56290
ComposantCom_pagebuilderck
PlateformeJoomla! CMS
TypeTéléversement de fichiers sans restriction (RCE)
Score CVSS9.8 (Critique)

🎯 Comment ça fonctionne

  1. Extraction du jeton : récupère le jeton CSRF de la page cible
  2. Téléversement du fichier : téléverse le shell PHP vers /media/com_pagebuilderck/gfonts/
  3. Confirmation du shell : vérifie la réussite du téléversement en contrôlant la sortie du shell
  4. Stockage des résultats : enregistre les URL vulnérables dans reslt.txt

📦 Prérequis

Configuration système requise

root@kitploit:~
Python 2.7
pip (Python package installer)

Dépendances Python

root@kitploit:~
pip install requests colorama

🔧 Installation

  1. Cloner le dépôt
root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-56290.git
cd CVE-2026-56290
  1. Installer les dépendances
root@kitploit:~
pip install -r requirements.txt

📖 Utilisation

Utilisation de base

root@kitploit:~
python CVE-2026-56290.py targets.txt

Format du fichier d'entrée

Créez un fichier targets.txt avec une URL par ligne :

root@kitploit:~
https://example1.com
http://example2.com/joomla
https://example3.com:8080
# Comments are ignored

Sortie

· Console : progression et résultats en temps réel · reslt.txt : contient toutes les URL de shell vulnérables

Exemple d'exécution

root@kitploit:~
$ python CVE-2026-56290.py targets.txt

[+] CVE-2026-56290 - Com_pagebuilderck Mass Exploit
[+] Threads: 15
[+] Timeout: 10s
[+] Output file: reslt.txt

[+] Loaded 100 targets from file
[*] Starting pool with 15 processes...

[1] Queueing: https://example1.com
[2] Queueing: https://example2.com
...
[1] ✓✓✓ VULNERABLE: https://example1.com/media/com_pagebuilderck/gfonts/shell_abc123.php

⚙️ Configuration

Vous pouvez modifier ces variables dans le script :

root@kitploit:~
THREADS = 15           # Number of concurrent workers
TIMEOUT = 10           # Request timeout in seconds
USER_AGENT = "..."     # Custom User-Agent string
OUTPUT_FILE = "reslt.txt"  # Output filename

🛡️ Considérations de sécurité

Pour les administrateurs système

Si vous gérez un site Joomla avec Com_pagebuilderck :

  1. Mettez à jour immédiatement vers la dernière version corrigée
  2. Supprimez le composant s'il n'est plus nécessaire
  3. Surveillez /media/com_pagebuilderck/gfonts/ pour détecter les fichiers suspects
  4. Implémentez des règles WAF pour bloquer les téléversements PHP
  5. Examinez les journaux du serveur pour détecter les tentatives d'exploitation

Indicateurs de compromission (IoC)

Recherchez ces signes d'exploitation :

root@kitploit:~
# Suspicious files in
/media/com_pagebuilderck/gfonts/*.php
/media/com_pagebuilderck/gfonts/*.phtml
/media/com_pagebuilderck/gfonts/*.phar

# Suspicious requests
/index.php?option=com_pagebuilderck&task=browse.ajaxAddPicture&[token]=1

Commandes de détection

root@kitploit:~
# Find suspicious PHP files in the media directory
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -name "*.php" -type f

# Check for recent modifications
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -type f -mtime -7

# Look for suspicious file names (random strings)
ls -la /path/to/joomla/media/com_pagebuilderck/gfonts/ | grep -E '[a-z0-9]{8,}\.(php|phtml|phar)'

⚠️ Avis juridique

Ce logiciel est fourni « en l'état », sans garantie d'aucune sorte. L'auteur n'est pas responsable de toute utilisation illégale ou contraire à l'éthique de cet outil. Obtenez toujours une autorisation appropriée avant de tester tout système.

🙏 Remerciements

· Les chercheurs en sécurité qui ont découvert et signalé CVE-2026-56290 · La communauté Joomla pour la maintenance du CMS

Rappelez-vous : un grand pouvoir implique de grandes responsabilités. Utilisez cet outil de manière éthique et légale.

Télécharger l’outil