Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PageBuilderCK-CVE-2026-56290-Exploit — Joomla के लिए Page Builder CK - बिना प्रमाणीकरण के SSRF / रिमोट फ़ाइल लेखन जो PHP निष्पादन की ओर ले जाता है शोषणकर्ता | Kitploit
उपकरण/GitHubGitHub/sagsooz/pagebuilderck-cve-2026-56290-exploit
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubsagsooz/pagebuilderck-cve-2026-56290-exploit

PageBuilderCK-CVE-2026-56290-Exploit

Joomla के लिए Page Builder CK - बिना प्रमाणीकरण के SSRF / रिमोट फ़ाइल लेखन जो PHP निष्पादन की ओर ले जाता है शोषणकर्ता

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
21 महीना पहलेअभी तक समीक्षित नहीं

Page Builder CK — fonts.save RCE प्रोब CVE-2026-56290

BlackHat टीम Joomla Page Builder CK fonts.save भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर। पीओसी CVE-2026-56290

लेखक: @mrzblackhat
टीम: BlackHat टीम
श्रेय: Peyman Siyahi · MR.PERSIA


अवलोकन

यह उपकरण Joomla साइटों को स्कैन करता है जो संवेदनशील com_pagebuilderck घटक का उपयोग कर रही हैं। यह fonts.save कार्य का दुरुपयोग करके एक रिमोट पेलोड खींचता है और निम्नलिखित पथ के तहत एक वेब शेल लिखता है:

root@kitploit:~
media/com_pagebuilderck/gfonts/fbi.php

RCE की पुष्टि तब होती है जब अपलोड किया गया शेल <title> में Fbi Shell के साथ प्रतिक्रिया देता है।

एकल-लक्ष्य और बल्क स्कैनिंग का समर्थन करता है, जिसमें थ्रेडेड वर्कर और तत्काल हिट सेविंग शामिल है।


आवश्यकताएँ

  • Python 3.10+
  • requests
  • urllib3
root@kitploit:~
pip install requests urllib3

उपयोग

एकल लक्ष्य

root@kitploit:~
python3 poc.py --url https://example.com --insecure

बल्क स्कैन

root@kitploit:~
python3 poc.py --mass targets.txt --insecure --threads 20 --timeout 12

targets.txt — प्रति पंक्ति एक URL. # के बाद की पंक्तियों को अनदेखा किया जाता है।

विकल्प


आउटपुट

  • HIT — शेल अपलोड और PHP निष्पादित; शीर्षक में Fbi Shell है
  • PART — फ़ाइल लिखी गई लेकिन PHP निष्पादित नहीं हुई
  • MISS — एक्सप्लॉइट की पुष्टि नहीं हुई

पुष्ट शेल URLs तुरंत आउटपुट फ़ाइल में जोड़ दिए जाते हैं।


प्रोजेक्ट फ़ाइलें

फ़ाइलविवरण
poc.pyअस्पष्ट रिलीज़ बिल्ड (इसे चलाएं)
hits.txtपुष्ट शेल के लिए डिफ़ॉल्ट आउटपुट

स्रोत संपादित करने के बाद पुनर्निर्माण

root@kitploit:~
python3 _build_obf.py

यह कैसे काम करता है

  1. होमपेज प्राप्त करें और Joomla CSRF टोकन निकालें
  2. index.php पर option=com_pagebuilderck&task=fonts.save के साथ POST करें
  3. रिमोट font.css कॉलबैक gfonts/fbi.php पर शेल लिखने को ट्रिगर करता है
  4. शेल पथ को GET करें और सत्यापित करें कि <title> में Fbi Shell है

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा अनुसंधान और पैनेट्रेशन टेस्टिंग के लिए प्रदान किया गया है।

कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है। लेखक और BlackHat टीम दुरुपयोग के लिए जिम्मेदार नहीं हैं। केवल उन सिस्टम का परीक्षण करें जिनके आप मालिक हैं या जिनके मूल्यांकन के लिए आपके पास स्पष्ट लिखित अनुमति है।


संपर्क

  • टेलीग्राम: https://t.me/mrzblackhat
  • हैंडल: @mrzblackhat

BlackHat टीम — Peyman Siyahi · MR.PERSIA


मूल शोध और टूलिंग @mrzblackhat द्वारा। विशेषता के बिना संशोधित प्रतियां वितरित न करें।

टूल डाउनलोड करें
फ़्लैगविवरण
--url URLएकल लक्ष्य स्कैन करें
--mass FILEफ़ाइल से लक्ष्य स्कैन करें
--insecureTLS प्रमाणपत्र सत्यापन छोड़ें
--threads Nबल्क मोड के लिए वर्कर थ्रेड (डिफ़ॉल्ट: 20)
--timeout NHTTP टाइमआउट सेकंड में (डिफ़ॉल्ट: 12)
--output FILEपुष्ट शेल URLs सहेजें (डिफ़ॉल्ट: hits.txt)