Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-56290 — CVE-2026-56290 - Exploit di massa per il componente Com_pagebuilderck di Joomla (Caricamento file senza restrizioni → RCE). Multi-thread, bypass automatico di CSRF, uploader di shell PHP. | Kitploit
Strumenti/GitHubGitHub/jenderal92/cve-2026-56290
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e FormazioneRed Teaming
GitHubjenderal92/cve-2026-56290

CVE-2026-56290

CVE-2026-56290 - Exploit di massa per il componente Com_pagebuilderck di Joomla (Caricamento file senza restrizioni → RCE). Multi-thread, bypass automatico di CSRF, uploader di shell PHP.

3232 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
Condividi

CVE-2026-56290 - Com_pagebuilderck Exploit di Massa

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a scopi didattici e di test di sicurezza autorizzati.

  • L'accesso non autorizzato ai sistemi informatici è illegale
  • Utilizza questo strumento solo su sistemi di tua proprietà o per cui hai il permesso esplicito di effettuare test
  • L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento
  • Utilizzando questo strumento, accetti di conformarti a tutte le leggi e i regolamenti applicabili

Per ulteriori disclaimer, consulta la copertina di Jenderal92. Puoi verificarlo QUI !!!

📋 Descrizione

CVE-2026-56290 è uno strumento di sfruttamento di massa che prende di mira il componente Joomla Com_pagebuilderck. Questa vulnerabilità consente ad attaccanti remoti di caricare file PHP arbitrari tramite un meccanismo di upload di file senza restrizioni, portando all'esecuzione di codice remoto (RCE).

🔍 Dettagli della vulnerabilità

AttributoValore
ID CVECVE-2026-56290
ComponenteCom_pagebuilderck
PiattaformaJoomla! CMS
TipoUpload di file senza restrizioni (RCE)
Punteggio CVSS9.8 (Critico)

🎯 Come funziona

  1. Estrazione del token: recupera il token CSRF dalla pagina di destinazione
  2. Upload del file: carica la shell PHP in /media/com_pagebuilderck/gfonts/
  3. Conferma della shell: verifica il successo dell'upload controllando l'output della shell
  4. Salvataggio dei risultati: salva gli URL vulnerabili in reslt.txt

📦 Requisiti

Requisiti di sistema

root@kitploit:~
Python 2.7
pip (Python package installer)

Dipendenze Python

root@kitploit:~
pip install requests colorama

🔧 Installazione

  1. Clona il repository
root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-56290.git
cd CVE-2026-56290
  1. Installa le dipendenze
root@kitploit:~
pip install -r requirements.txt

📖 Utilizzo

Utilizzo di base

root@kitploit:~
python CVE-2026-56290.py targets.txt

Formato del file di input

Crea un file targets.txt con un URL per riga:

root@kitploit:~
https://example1.com
http://example2.com/joomla
https://example3.com:8080
# Comments are ignored

Output

· Output della console: avanzamento e risultati in tempo reale · reslt.txt: contiene tutti gli URL delle shell vulnerabili

Esempio di esecuzione

root@kitploit:~
$ python CVE-2026-56290.py targets.txt

[+] CVE-2026-56290 - Com_pagebuilderck Mass Exploit
[+] Threads: 15
[+] Timeout: 10s
[+] Output file: reslt.txt

[+] Loaded 100 targets from file
[*] Starting pool with 15 processes...

[1] Queueing: https://example1.com
[2] Queueing: https://example2.com
...
[1] ✓✓✓ VULNERABLE: https://example1.com/media/com_pagebuilderck/gfonts/shell_abc123.php

⚙️ Configurazione

Puoi modificare queste variabili nello script:

root@kitploit:~
THREADS = 15           # Number of concurrent workers
TIMEOUT = 10           # Request timeout in seconds
USER_AGENT = "..."     # Custom User-Agent string
OUTPUT_FILE = "reslt.txt"  # Output filename

🛡️ Considerazioni sulla sicurezza

Per gli amministratori di sistema

Se gestisci un sito Joomla con Com_pagebuilderck:

  1. Aggiorna immediatamente all'ultima versione con la patch di sicurezza
  2. Rimuovi il componente se non è più necessario
  3. Monitora /media/com_pagebuilderck/gfonts/ per individuare file sospetti
  4. Implementa regole WAF per bloccare gli upload di file PHP
  5. Esamina i log del server per individuare tentativi di sfruttamento

Indicatori di compromissione (IoC)

Cerca questi segnali di sfruttamento:

root@kitploit:~
# Suspicious files in
/media/com_pagebuilderck/gfonts/*.php
/media/com_pagebuilderck/gfonts/*.phtml
/media/com_pagebuilderck/gfonts/*.phar

# Suspicious requests
/index.php?option=com_pagebuilderck&task=browse.ajaxAddPicture&[token]=1

Comandi di rilevamento

root@kitploit:~
# Find suspicious PHP files in the media directory
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -name "*.php" -type f

# Check for recent modifications
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -type f -mtime -7

# Look for suspicious file names (random strings)
ls -la /path/to/joomla/media/com_pagebuilderck/gfonts/ | grep -E '[a-z0-9]{8,}\.(php|phtml|phar)'

⚠️ Avviso legale

Questo software è fornito "AS IS", senza garanzia di alcun tipo. L'autore non è responsabile per qualsiasi uso illegale o non etico di questo strumento. Ottieni sempre la dovuta autorizzazione prima di testare qualsiasi sistema.

🙏 Riconoscimenti

· I ricercatori di sicurezza che hanno scoperto e segnalato CVE-2026-56290 · La community di Joomla per la manutenzione del CMS

Ricorda: da un grande potere derivano grandi responsabilità. Utilizza questo strumento in modo etico e legale.

Scarica lo strumento