
Page Builder CK for Joomla - 未認証SSRF / リモートファイル書き込みによるPHP実行 Exploiter
BlackHat Team によるJoomla Page Builder CK fonts.save 脆弱性の概念実証スキャナー。
POC CVE-2026-56290
著者: @mrzblackhat
チーム: BlackHat Team
クレジット: Peyman Siyahi · MR.PERSIA
このツールは、脆弱な com_pagebuilderck コンポーネントが動作するJoomlaサイトを調査します。fonts.save タスクを悪用してリモートペイロードを取得し、以下のパスにWebシェルを書き込みます。
media/com_pagebuilderck/gfonts/fbi.php
アップロードされたシェルがHTMLの <title> に Fbi Shell を含むレスポンスを返した場合、RCEが確認されます。
単一ターゲット と 大量スキャン をサポートしており、スレッドワーカーと即時ヒット保存機能を備えています。
requestsurllib3pip install requests urllib3
python3 poc.py --url https://example.com --insecure
python3 poc.py --mass targets.txt --insecure --threads 20 --timeout 12
targets.txt — 1行に1つのURL。# 以降の行は無視されます。
Fbi Shell を含む確認されたシェルのURLは即座に出力ファイルに追記されます。
| ファイル | 説明 |
|---|---|
poc.py | 難読化されたリリースビルド(これを実行) |
hits.txt | 確認されたシェルのデフォルト出力 |
python3 _build_obf.py
option=com_pagebuilderck&task=fonts.save を指定して POST を index.php に送信font.css コールバックにより、シェルが gfonts/fbi.php に書き込まれるGET リクエストを送信し、<title> に Fbi Shell が含まれているか確認このツールは、許可されたセキュリティ研究およびペネトレーションテスト専用に提供されています。
コンピュータシステムへの不正アクセスは違法です。作者および BlackHat Team は誤用に対する責任を負いません。自分が所有しているか、明示的な書面による許可を得たシステムのみをテストしてください。
@mrzblackhatBlackHat Team — Peyman Siyahi · MR.PERSIA
オリジナルの研究およびツールは @mrzblackhat によるものです。クレジットなしで修正版を再配布しないでください。
| フラグ | 説明 |
|---|
--url URL | 単一ターゲットをスキャン |
--mass FILE | ファイルからターゲットをスキャン |
--insecure | TLS証明書の検証をスキップ |
--threads N | 大量スキャンモードのワーカースレッド(デフォルト: 20) |
--timeout N | HTTPタイムアウト(秒)(デフォルト: 12) |
--output FILE | 確認されたシェルのURLを保存(デフォルト: hits.txt) |