Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PageBuilderCK-CVE-2026-56290-Exploit — Page Builder CK per Joomla - SSRF non autenticato / Scrittura remota di file che porta all'esecuzione di PHP Exploiter | Kitploit
Strumenti/GitHubGitHub/sagsooz/pagebuilderck-cve-2026-56290-exploit
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubsagsooz/pagebuilderck-cve-2026-56290-exploit

PageBuilderCK-CVE-2026-56290-Exploit

Page Builder CK per Joomla - SSRF non autenticato / Scrittura remota di file che porta all'esecuzione di PHP Exploiter

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
21 mese faNon ancora revisionato

Page Builder CK — Sonda RCE fonts.save CVE-2026-56290

BlackHat Team scanner proof-of-concept per la vulnerabilità fonts.save di Joomla Page Builder CK. POC CVE-2026-56290

Autore: @mrzblackhat
Team: BlackHat Team
Crediti: Peyman Siyahi · MR.PERSIA


Panoramica

Questo strumento sonda i siti Joomla che eseguono il componente vulnerabile com_pagebuilderck. Abusa del task fonts.save per prelevare un payload remoto e scrive una web shell in:

root@kitploit:~
media/com_pagebuilderck/gfonts/fbi.php

La RCE è confermata quando la shell caricata risponde con un <title> HTML contenente Fbi Shell.

Supporta scansioni singolo target e massive con worker multi-thread e salvataggio immediato dei successi.


Requisiti

  • Python 3.10+
  • requests
  • urllib3
root@kitploit:~
pip install requests urllib3

Utilizzo

Target singolo

root@kitploit:~
python3 poc.py --url https://example.com --insecure

Scansione massiva

root@kitploit:~
python3 poc.py --mass targets.txt --insecure --threads 20 --timeout 12

targets.txt — un URL per riga. Le righe dopo # vengono ignorate.

Opzioni


Output

  • HIT — shell caricata e PHP eseguito; il titolo contiene Fbi Shell
  • PART — file scritto ma PHP non eseguito
  • MISS — exploit non confermato

Gli URL delle shell confermate vengono immediatamente aggiunti al file di output.


File del progetto

FileDescrizione
poc.pyBuild rilasciata offuscata (esegui questo)
hits.txtOutput predefinito per shell confermate

Ricostruzione dopo modifica del sorgente

root@kitploit:~
python3 _build_obf.py

Come funziona

  1. Recupera la homepage e estrae il token CSRF di Joomla
  2. Esegue una POST a index.php con option=com_pagebuilderck&task=fonts.save
  3. Il callback remoto font.css attiva la scrittura della shell in gfonts/fbi.php
  4. Esegue una GET sul percorso della shell e verifica che <title> contenga Fbi Shell

Dichiarazione di non responsabilità

Questo strumento è fornito esclusivamente per ricerca sulla sicurezza autorizzata e test di penetrazione.

L'accesso non autorizzato a sistemi informatici è illegale. Gli autori e BlackHat Team non sono responsabili per un uso improprio. Testa solo sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta.


Contatti

  • Telegram: https://t.me/mrzblackhat
  • Handle: @mrzblackhat

BlackHat Team — Peyman Siyahi · MR.PERSIA


Ricerca e strumenti originali di @mrzblackhat. Non redistribuire copie modificate senza attribuzione.

Scarica lo strumento
FlagDescrizione
--url URLScansiona un singolo target
--mass FILEScansiona target da un file
--insecureSalta la verifica del certificato TLS
--threads NThread worker per modalità massiva (default: 20)
--timeout NTimeout HTTP in secondi (default: 12)
--output FILESalva gli URL delle shell confermate (default: hits.txt)