Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-56290 — CVE-2026-56290 - Joomla Com_pagebuilderckコンポーネント向けマスエクスプロイト(無制限ファイルアップロード→RCE)。マルチスレッド対応、自動CSRFバイパス、PHPシェルアップローダー。 | Kitploit
ツール/GitHubGitHub/jenderal92/cve-2026-56290
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育レッドチーミング
GitHubjenderal92/cve-2026-56290

CVE-2026-56290

CVE-2026-56290 - Joomla Com_pagebuilderckコンポーネント向けマスエクスプロイト(無制限ファイルアップロード→RCE)。マルチスレッド対応、自動CSRFバイパス、PHPシェルアップローダー。

リポジトリを見る
31ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-56290 - Com_pagebuilderck 大量エクスプロイト

⚠️ 免責事項

このツールは、教育目的および正規のセキュリティテスト目的のみで使用してください。

  • コンピュータシステムへの不正アクセスは違法です
  • このツールは、自分が所有するシステム、または明示的なテスト許可を得たシステムでのみ使用してください
  • 作者は、このツールの誤用または損害について一切の責任を負いません
  • このツールを使用することで、適用されるすべての法律および規制を遵守することに同意したものとみなされます

詳細な免責事項は Jenderal92 のカバーに記載されています。こちら !!! で確認できます。

📋 説明

CVE-2026-56290 は、Com_pagebuilderck Joomla コンポーネントを標的とした大量エクスプロイトツールです。この脆弱性により、リモート攻撃者は制限のないファイルアップロード機構を介して任意の PHP ファイルをアップロードでき、リモートコード実行 (RCE) につながります。

🔍 脆弱性の詳細

AttributeValue
CVE IDCVE-2026-56290
コンポーネントCom_pagebuilderck
プラットフォームJoomla! CMS
タイプ無制限ファイルアップロード (RCE)
CVSS スコア9.8 (緊急)

🎯 動作の仕組み

  1. トークン抽出: 対象ページから CSRF トークンを取得します
  2. ファイルアップロード: PHP シェルを /media/com_pagebuilderck/gfonts/ にアップロードします
  3. シェル確認: シェルの出力を確認してアップロードの成功を検証します
  4. 結果の保存: 脆弱な URL を reslt.txt に保存します

📦 要件

システム要件

root@kitploit:~
Python 2.7
pip (Python package installer)

Python 依存関係

root@kitploit:~
pip install requests colorama

🔧 インストール

  1. リポジトリをクローンする
root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-56290.git
cd CVE-2026-56290
  1. 依存関係をインストールする
root@kitploit:~
pip install -r requirements.txt

📖 使用方法

基本的な使用方法

root@kitploit:~
python CVE-2026-56290.py targets.txt

入力ファイルの形式

targets.txt ファイルを、各行に 1 つの URL を記載して作成します:

root@kitploit:~
https://example1.com
http://example2.com/joomla
https://example3.com:8080
# Comments are ignored

出力

· コンソール出力: リアルタイムの進行状況と結果 · reslt.txt: すべての脆弱なシェル URL が含まれます

実行例

root@kitploit:~
$ python CVE-2026-56290.py targets.txt

[+] CVE-2026-56290 - Com_pagebuilderck Mass Exploit
[+] Threads: 15
[+] Timeout: 10s
[+] Output file: reslt.txt

[+] Loaded 100 targets from file
[*] Starting pool with 15 processes...

[1] Queueing: https://example1.com
[2] Queueing: https://example2.com
...
[1] ✓✓✓ VULNERABLE: https://example1.com/media/com_pagebuilderck/gfonts/shell_abc123.php

⚙️ 設定

スクリプト内で次の変数を変更できます:

root@kitploit:~
THREADS = 15           # Number of concurrent workers
TIMEOUT = 10           # Request timeout in seconds
USER_AGENT = "..."     # Custom User-Agent string
OUTPUT_FILE = "reslt.txt"  # Output filename

🛡️ セキュリティ上の考慮事項

システム管理者向け

Com_pagebuilderck を使用した Joomla サイトを運用している場合:

  1. 修正済みの最新バージョンにすぐに更新する
  2. 不要になった場合はコンポーネントを削除する
  3. /media/com_pagebuilderck/gfonts/ に不審なファイルがないか監視する
  4. PHP アップロードをブロックする WAF ルールを実装する
  5. サーバーログを確認して悪用の試みを監視する

侵害の痕跡 (IoC)

次のような悪用の兆候を探してください:

root@kitploit:~
# Suspicious files in
/media/com_pagebuilderck/gfonts/*.php
/media/com_pagebuilderck/gfonts/*.phtml
/media/com_pagebuilderck/gfonts/*.phar

# Suspicious requests
/index.php?option=com_pagebuilderck&task=browse.ajaxAddPicture&[token]=1

検出コマンド

root@kitploit:~
# Find suspicious PHP files in the media directory
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -name "*.php" -type f

# Check for recent modifications
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -type f -mtime -7

# Look for suspicious file names (random strings)
ls -la /path/to/joomla/media/com_pagebuilderck/gfonts/ | grep -E '[a-z0-9]{8,}\.(php|phtml|phar)'

⚠️ 法的通知

このソフトウェアは、いかなる保証もなく「現状のまま」提供されます。作者は、このツールの違法または非倫理的な使用について一切の責任を負いません。システムをテストする前に、必ず適切な許可を取得してください。

🙏 謝辞

· CVE-2026-56290 を発見および報告したセキュリティ研究者 · CMS を維持している Joomla コミュニティ

覚えておいてください: 大きな力には大きな責任が伴います。このツールを倫理的かつ合法的に使用してください。

ツールをダウンロード