Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pbck-exploit — 📤 Framework d'exploitation massive pour CVE-2026-56290 — Page Builder CK Joomla : téléchargement de fichier non authentifié menant à une exécution de code à distance (RCE) | Kitploit
Outils/GitHubGitHub/shinthink/pbck-exploit
ReconnaissanceScanners de VulnérabilitésFrameworks d'ExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubshinthink/pbck-exploit

pbck-exploit

📤 Framework d'exploitation massive pour CVE-2026-56290 — Page Builder CK Joomla : téléchargement de fichier non authentifié menant à une exécution de code à distance (RCE)

Voir le dépôt
314il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PBCK-Exploit — Exploit de Joomla Page Builder CK CVE-2026-56290

Python CVE License

Discovery CSRF RCE Cleanup Live

Framework d'exploitation et de validation massif pour Joomla Page Builder CK

Téléchargement de fichier arbitraire non authentifié → Exécution de code à distance



📑 Table des matières

  • Aperçu de la vulnérabilité
  • Versions concernées
  • Fonctionnalités
  • Installation
  • Utilisation
  • Preuve de concept
  • Analyse technique approfondie
  • Méthodologie de détection
  • Défense et atténuation
  • Avertissement
  • Références

🔴 Aperçu de la vulnérabilité

CVE-2026-56290 est une vulnérabilité de sévérité critique dans Page Builder CK (com_pagebuilderck), une extension populaire de constructeur de pages Joomla. La méthode du contrôleur browse.ajaxAddPicture accepte les téléchargements de fichiers non authentifiés avec un chemin de destination contrôlé par l'utilisateur, permettant aux attaquants d'écrire des fichiers PHP arbitraires dans des répertoires accessibles via le web.

La cause racine

// browse.php controller — NO authentication check
function ajaxAddPicture() {
    $input = JFactory::getApplication()->input;
    $file  = $input->files->get('file', null);   // ← user-controlled file
    $path  = trim($input->get('path', ''));       // ← user-controlled path, only trim()!
    // ... uploads file to $path without validating the destination
}

Le paramètre path ne subit qu'un trim() comme assainissement — pas de liste blanche, pas de vérification de traversée de répertoire, pas de porte d'authentification. Combiné à un jeton CSRF accessible publiquement depuis n'importe quelle page Joomla, les attaquants peuvent télécharger à distance des shells PHP vers n'importe quel répertoire inscriptible.

Impact

VecteurSévéritéImpact
Téléchargement de fichier non authentifié9.8 (Critique)Exécution de code PHP arbitraire
Récolte de jeton CSRF5.3 (Moyen)Permet la chaîne de téléchargement
Divulgation d'informations5.3 (Moyen)Empreinte de version de l'extension

La chaîne d'attaque

1. ACCÈS à la page d'accueil Joomla → récolte du jeton CSRF (hex32 + valeur "1")
2. Téléchargement de fichier POST → task=browse.ajaxAddPicture&{token}=1
3. Shell PHP atterrit dans → media/com_pagebuilderck/gfonts/shell.php
4. ACCÈS à l'URL du shell → code exécuté, RCE confirmé
5. POST f=@file vers le shell → téléchargement d'outils supplémentaires
6. GET ?cleanup=1 → le shell s'auto-détruit

🟠 Versions concernées

Version de Page Builder CKStatutRemarques
3.1.1 et inférieures🔴 VulnérableTéléchargement non authentifié confirmé
3.4.10 et inférieures🔴 VulnérablePlage étendue selon l'analyse
3.5.10 et inférieures🔴 VulnérableCertaines variantes corrigées peuvent exister
> 3.5.10🟢 Possiblement corrigéVérifier via le manifeste XML

Remarque : La version est détectée à partir du fichier manifeste Joomla à l'emplacement /administrator/manifests/files/com_pagebuilderck.xml. Si le manifeste est inaccessible, le scanner considère par défaut la cible comme potentiellement vulnérable.


✨ Fonctionnalités

🔍 Reconnaissance

  • Détection Joomla — 2 phases : empreintes HTML + sondage du panneau d'administration
  • Détection PBCK — Sondages de chemins directs + correspondance de motifs HTML
  • Extraction de version — Analyse du manifeste XML + repli regex HTML
  • Récolte de jeton CSRF — Extraction de jeton sur plusieurs pages (accueil, connexion, inscription, admin)
  • Bruteforce d'endpoints — Plus de 1000 combinaisons tâche/param/chemin avec découverte limitée dans le temps

💀 Exploitation

  • Contournement de 40+ extensions — Mélange de casses, variantes numérotées, doubles extensions, astuces Windows
  • 20+ chemins de destination — Dossiers d'extension, dossiers inscriptibles Joomla, chemins de traversée
  • Validation du shell — Confirmation basée sur un jeton que PHP s'exécute
  • Nettoyage automatique — Les shells s'auto-détruisent après validation (?cleanup=1)
  • Sortie TXT en direct — Résultats thread-safe en temps réel écrits dans un fichier
  • Rapport JSON — Rapport structuré avec tous les détails par cible

📦 Installation

# Clone the repository
git clone https://github.com/shinthink/pbck-exploit.git
cd pbck-exploit

# Install dependencies
pip install -r requirements.txt

# Verify
python cve_2026_56290.py --help

Requirements

requests>=2.28.0
urllib3>=1.26.0

📖 Utilisation

Arguments de la ligne de commande

CVE-2026-56290 — PageBuilderCK Unauthenticated RCE | Mass Exploit & Validator

  -t, --target        URL d'une seule cible
  -f, --file          Fichier contenant les URL cibles (une par ligne, # pour les commentaires)
  -o, --output        Fichier de sortie TXT en direct (par défaut : cve-2026-56290_live.txt)
  --json              Chemin du fichier de rapport JSON (par défaut : cve-2026-56290_report.json)
  --threads           Travailleurs simultanés (par défaut : 20)
  --timeout           Délai d'attente en secondes (par défaut : 15)
  --no-cleanup        Laisser les shells sur la cible (porte dérobée persistante)
  -v, --verbose       Sortie détaillée de la découverte d'endpoint
  --known-endpoint    Sauter la découverte : task,file_param,folder_param

Utilisation de base

# Cible unique
python cve_2026_56290.py -t https://target.com

# Scan massif depuis un fichier
python cve_2026_56290.py -f targets.txt

# Sortie personnalisée + verbose
python cve_2026_56290.py -f targets.txt -o results.txt -v

# Laisser les shells derrière (porte dérobée persistante)
python cve_2026_56290.py -t https://target.com --no-cleanup

# Sauter la découverte avec un endpoint connu
python cve_2026_56290.py -t https://target.com --known-endpoint "browse.ajaxAddPicture,file,path"

Format du fichier cible

# targets.txt
target-one.com
https://target-two.com/subdir
192.168.10.100
# comments and blank lines are ignored

🧪 Preuve de concept

Scénario 1 : Scan massif avec sortie en direct

$ python cve_2026_56290.py -f targets.txt -o live_results.txt
Télécharger l’outil