Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-56290 — CVE-2026-56290 - Joomla Com_pagebuilderck घटक के लिए मास एक्सप्लॉइट (अप्रतिबंधित फ़ाइल अपलोड → RCE)। मल्टी-थ्रेडेड, स्वचालित CSRF बाईपास, PHP शेल अपलोडर। | Kitploit
उपकरण/GitHubGitHub/jenderal92/cve-2026-56290
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंग
GitHubjenderal92/cve-2026-56290

CVE-2026-56290

CVE-2026-56290 - Joomla Com_pagebuilderck घटक के लिए मास एक्सप्लॉइट (अप्रतिबंधित फ़ाइल अपलोड → RCE)। मल्टी-थ्रेडेड, स्वचालित CSRF बाईपास, PHP शेल अपलोडर।

रिपॉजिटरी देखें
3232 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-56290 - Com_pagebuilderck बड़े पैमाने पर शोषण

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।

  • कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है
  • इस उपकरण का उपयोग केवल उन प्रणालियों पर करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है
  • लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है
  • इस उपकरण का उपयोग करके, आप सभी लागू कानूनों और विनियमों का पालन करने के लिए सहमत हैं

अधिक अस्वीकरण: आप Jenderal92 के कवर पर अस्वीकरण देख सकते हैं। आप इसे यहाँ !!! जांच सकते हैं

📋 विवरण

CVE-2026-56290 एक बड़े पैमाने पर शोषण उपकरण है जो Com_pagebuilderck Joomla घटक को लक्षित करता है। यह कमजोरी दूरस्थ हमलावरों को एक असीमित फ़ाइल अपलोड तंत्र के माध्यम से मनमानी PHP फ़ाइलें अपलोड करने की अनुमति देती है, जिससे दूरस्थ कोड निष्पादन (RCE) होता है।

🔍 कमजोरी का विवरण

गुणमान
CVE IDCVE-2026-56290
घटकCom_pagebuilderck
प्लेटफॉर्मJoomla! CMS
प्रकारअसीमित फ़ाइल अपलोड (RCE)
CVSS स्कोर9.8 (गंभीर)

🎯 यह कैसे काम करता है

  1. टोकन निष्कर्षण: लक्ष्य पृष्ठ से CSRF टोकन प्राप्त करता है
  2. फ़ाइल अपलोड: PHP शेल को /media/com_pagebuilderck/gfonts/ पर अपलोड करता है
  3. शेल पुष्टिकरण: शेल आउटपुट की जाँच करके सफल अपलोड की पुष्टि करता है
  4. परिणाम भंडारण: संवेदनशील URL को reslt.txt में सहेजता है

📦 आवश्यकताएँ

सिस्टम आवश्यकताएँ

root@kitploit:~
Python 2.7
pip (Python package installer)

Python निर्भरताएँ

root@kitploit:~
pip install requests colorama

🔧 स्थापना

  1. रिपॉजिटरी क्लोन करें
root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-56290.git
cd CVE-2026-56290
  1. निर्भरताएँ स्थापित करें
root@kitploit:~
pip install -r requirements.txt

📖 उपयोग

मूल उपयोग

root@kitploit:~
python CVE-2026-56290.py targets.txt

इनपुट फ़ाइल प्रारूप

एक targets.txt फ़ाइल बनाएं जिसमें प्रति पंक्ति एक URL हो:

root@kitploit:~
https://example1.com
http://example2.com/joomla
https://example3.com:8080
# Comments are ignored

आउटपुट

· कंसोल आउटपुट: वास्तविक समय प्रगति और परिणाम · reslt.txt: सभी संवेदनशील शेल URL शामिल हैं

उदाहरण रन

root@kitploit:~
$ python CVE-2026-56290.py targets.txt

[+] CVE-2026-56290 - Com_pagebuilderck Mass Exploit
[+] Threads: 15
[+] Timeout: 10s
[+] Output file: reslt.txt

[+] Loaded 100 targets from file
[*] Starting pool with 15 processes...

[1] Queueing: https://example1.com
[2] Queueing: https://example2.com
...
[1] ✓✓✓ VULNERABLE: https://example1.com/media/com_pagebuilderck/gfonts/shell_abc123.php

⚙️ कॉन्फ़िगरेशन

आप स्क्रिप्ट में इन चरों को संशोधित कर सकते हैं:

root@kitploit:~
THREADS = 15           # Number of concurrent workers
TIMEOUT = 10           # Request timeout in seconds
USER_AGENT = "..."     # Custom User-Agent string
OUTPUT_FILE = "reslt.txt"  # Output filename

🛡️ सुरक्षा संबंधी विचार

सिस्टम प्रशासकों के लिए

यदि आप Com_pagebuilderck के साथ एक Joomla साइट चला रहे हैं:

  1. तुरंत नवीनतम पैच किए गए संस्करण में अपडेट करें
  2. यदि आवश्यक नहीं है तो घटक को हटा दें
  3. संदिग्ध फ़ाइलों के लिए /media/com_pagebuilderck/gfonts/ की निगरानी करें
  4. PHP अपलोड को अवरुद्ध करने के लिए WAF नियम लागू करें
  5. शोषण प्रयासों के लिए सर्वर लॉग की समीक्षा करें

समझौता के संकेतक (IoC)

शोषण के इन संकेतों को देखें:

root@kitploit:~
# Suspicious files in
/media/com_pagebuilderck/gfonts/*.php
/media/com_pagebuilderck/gfonts/*.phtml
/media/com_pagebuilderck/gfonts/*.phar

# Suspicious requests
/index.php?option=com_pagebuilderck&task=browse.ajaxAddPicture&[token]=1

पहचान आदेश

root@kitploit:~
# Find suspicious PHP files in the media directory
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -name "*.php" -type f

# Check for recent modifications
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -type f -mtime -7

# Look for suspicious file names (random strings)
ls -la /path/to/joomla/media/com_pagebuilderck/gfonts/ | grep -E '[a-z0-9]{8,}\.(php|phtml|phar)'

⚠️ कानूनी नोटिस

यह सॉफ्टवेयर "जैसा है" प्रदान किया गया है, बिना किसी प्रकार की वारंटी के। लेखक इस उपकरण के किसी भी अवैध या अनैतिक उपयोग के लिए जिम्मेदार नहीं है। किसी भी प्रणाली का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

🙏 आभार

· सुरक्षा शोधकर्ता जिन्होंने CVE-2026-56290 की खोज और रिपोर्ट की · CMS को बनाए रखने के लिए Joomla समुदाय

याद रखें: बड़ी शक्ति के साथ बड़ी जिम्मेदारी आती है। इस उपकरण का नैतिक और कानूनी रूप से उपयोग करें।

टूल डाउनलोड करें