Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/sagsooz/pagebuilderck-cve-2026-56290-exploit
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubsagsooz/pagebuilderck-cve-2026-56290-exploit

PageBuilderCK-CVE-2026-56290-Exploit

Page Builder CK pour Joomla - SSRF non authentifié / Écriture de fichier à distance menant à l'exécution de PHP Exploiteur

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
2il y a 1 moisPas encore vérifié

Page Builder CK — fonts.save RCE Probe CVE-2026-56290

BlackHat Team scanner de preuve de concept pour la vulnérabilité fonts.save du composant Joomla Page Builder CK. POC CVE-2026-56290

Auteur : @mrzblackhat
Équipe : BlackHat Team
Crédits : Peyman Siyahi · MR.PERSIA


Présentation

Cet outil sonde les sites Joomla exécutant le composant vulnérable com_pagebuilderck. Il abuse de la tâche fonts.save pour récupérer une charge utile distante et écrit un web shell à l'emplacement :

root@kitploit:~
media/com_pagebuilderck/gfonts/fbi.php

L'exécution de code à distance (RCE) est confirmée lorsque le shell téléversé répond avec un <title> HTML contenant Fbi Shell.

Prend en charge les analyses cible unique et de masse avec des workers multithreadés et un enregistrement instantané des hits.


Prérequis

  • Python 3.10+
  • requests
  • urllib3
root@kitploit:~
pip install requests urllib3

Utilisation

Cible unique

root@kitploit:~
python3 poc.py --url https://example.com --insecure

Analyse de masse

root@kitploit:~
python3 poc.py --mass targets.txt --insecure --threads 20 --timeout 12

targets.txt — une URL par ligne. Les lignes après # sont ignorées.

Options


Sortie

  • HIT — shell téléversé et PHP exécuté ; le titre contient Fbi Shell
  • PART — fichier écrit mais PHP non exécuté
  • MISS — exploit non confirmé

Les URL de shells confirmés sont ajoutées au fichier de sortie immédiatement.


Fichiers du projet

FichierDescription
poc.pyBuild de publication obscurci (exécutez celui-ci)
hits.txtSortie par défaut pour les shells confirmés

Reconstruire après modification de la source

root@kitploit:~
python3 _build_obf.py

Fonctionnement

  1. Récupérer la page d'accueil et extraire le jeton CSRF de Joomla
  2. POST vers index.php avec option=com_pagebuilderck&task=fonts.save
  3. Le rappel distant font.css déclenche l'écriture du shell dans gfonts/fbi.php
  4. GET le chemin du shell et vérifier que le <title> contient Fbi Shell

Avertissement

Cet outil est fourni pour les recherches en sécurité autorisées et les tests d'intrusion uniquement.

L'accès non autorisé aux systèmes informatiques est illégal. Les auteurs et BlackHat Team ne sont pas responsables d'un usage inapproprié. Testez uniquement les systèmes qui vous appartiennent ou pour lesquels vous disposez d'une autorisation écrite explicite.


Contact

  • Telegram : https://t.me/mrzblackhat
  • Identifiant : @mrzblackhat

BlackHat Team — Peyman Siyahi · MR.PERSIA


Recherche et outillage originaux par @mrzblackhat. Ne redistribuez pas de copies modifiées sans attribution.

Télécharger l’outil
OptionDescription
--url URLAnalyser une cible unique
--mass FILEAnalyser des cibles depuis un fichier
--insecureIgnorer la vérification du certificat TLS
--threads NThreads workers pour le mode masse (défaut : 20)
--timeout NDélai d'expiration HTTP en secondes (défaut : 12)
--output FILEEnregistrer les URL de shells confirmés (défaut : hits.txt)