
Page Builder CK pour Joomla - SSRF non authentifié / Écriture de fichier à distance menant à l'exécution de PHP Exploiteur
BlackHat Team scanner de preuve de concept pour la vulnérabilité fonts.save du composant Joomla Page Builder CK.
POC CVE-2026-56290
Auteur : @mrzblackhat
Équipe : BlackHat Team
Crédits : Peyman Siyahi · MR.PERSIA
Cet outil sonde les sites Joomla exécutant le composant vulnérable com_pagebuilderck. Il abuse de la tâche fonts.save pour récupérer une charge utile distante et écrit un web shell à l'emplacement :
media/com_pagebuilderck/gfonts/fbi.php
L'exécution de code à distance (RCE) est confirmée lorsque le shell téléversé répond avec un <title> HTML contenant Fbi Shell.
Prend en charge les analyses cible unique et de masse avec des workers multithreadés et un enregistrement instantané des hits.
requestsurllib3pip install requests urllib3
python3 poc.py --url https://example.com --insecure
python3 poc.py --mass targets.txt --insecure --threads 20 --timeout 12
targets.txt — une URL par ligne. Les lignes après # sont ignorées.
Fbi ShellLes URL de shells confirmés sont ajoutées au fichier de sortie immédiatement.
| Fichier | Description |
|---|---|
poc.py | Build de publication obscurci (exécutez celui-ci) |
hits.txt | Sortie par défaut pour les shells confirmés |
python3 _build_obf.py
POST vers index.php avec option=com_pagebuilderck&task=fonts.savefont.css déclenche l'écriture du shell dans gfonts/fbi.phpGET le chemin du shell et vérifier que le <title> contient Fbi ShellCet outil est fourni pour les recherches en sécurité autorisées et les tests d'intrusion uniquement.
L'accès non autorisé aux systèmes informatiques est illégal. Les auteurs et BlackHat Team ne sont pas responsables d'un usage inapproprié. Testez uniquement les systèmes qui vous appartiennent ou pour lesquels vous disposez d'une autorisation écrite explicite.
@mrzblackhatBlackHat Team — Peyman Siyahi · MR.PERSIA
Recherche et outillage originaux par @mrzblackhat. Ne redistribuez pas de copies modifiées sans attribution.
| Option | Description |
|---|
--url URL | Analyser une cible unique |
--mass FILE | Analyser des cibles depuis un fichier |
--insecure | Ignorer la vérification du certificat TLS |
--threads N | Threads workers pour le mode masse (défaut : 20) |
--timeout N | Délai d'expiration HTTP en secondes (défaut : 12) |
--output FILE | Enregistrer les URL de shells confirmés (défaut : hits.txt) |