Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PageBuilderCK-CVE-2026-56290-Exploit — Page Builder CK for Joomla - 未認証SSRF / リモートファイル書き込みによるPHP実行 Exploiter | Kitploit
ツール/GitHubGitHub/sagsooz/pagebuilderck-cve-2026-56290-exploit
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubsagsooz/pagebuilderck-cve-2026-56290-exploit

PageBuilderCK-CVE-2026-56290-Exploit

Page Builder CK for Joomla - 未認証SSRF / リモートファイル書き込みによるPHP実行 Exploiter

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
21ヶ月前未レビュー

Page Builder CK — fonts.save RCE Probe CVE-2026-56290

BlackHat Team によるJoomla Page Builder CK fonts.save 脆弱性の概念実証スキャナー。 POC CVE-2026-56290

著者: @mrzblackhat
チーム: BlackHat Team
クレジット: Peyman Siyahi · MR.PERSIA


概要

このツールは、脆弱な com_pagebuilderck コンポーネントが動作するJoomlaサイトを調査します。fonts.save タスクを悪用してリモートペイロードを取得し、以下のパスにWebシェルを書き込みます。

root@kitploit:~
media/com_pagebuilderck/gfonts/fbi.php

アップロードされたシェルがHTMLの <title> に Fbi Shell を含むレスポンスを返した場合、RCEが確認されます。

単一ターゲット と 大量スキャン をサポートしており、スレッドワーカーと即時ヒット保存機能を備えています。


必要条件

  • Python 3.10+
  • requests
  • urllib3
root@kitploit:~
pip install requests urllib3

使用方法

単一ターゲット

root@kitploit:~
python3 poc.py --url https://example.com --insecure

大量スキャン

root@kitploit:~
python3 poc.py --mass targets.txt --insecure --threads 20 --timeout 12

targets.txt — 1行に1つのURL。# 以降の行は無視されます。

オプション


出力

  • HIT — シェルがアップロードされPHPが実行されました。タイトルに Fbi Shell を含む
  • PART — ファイルは書き込まれたがPHPは実行されなかった
  • MISS — エクスプロイトは確認されなかった

確認されたシェルのURLは即座に出力ファイルに追記されます。


プロジェクトファイル

ファイル説明
poc.py難読化されたリリースビルド(これを実行)
hits.txt確認されたシェルのデフォルト出力

ソース編集後の再ビルド

root@kitploit:~
python3 _build_obf.py

動作の仕組み

  1. ホームページを取得し、Joomla CSRFトークンを抽出
  2. option=com_pagebuilderck&task=fonts.save を指定して POST を index.php に送信
  3. リモートの font.css コールバックにより、シェルが gfonts/fbi.php に書き込まれる
  4. シェルパスに GET リクエストを送信し、<title> に Fbi Shell が含まれているか確認

免責事項

このツールは、許可されたセキュリティ研究およびペネトレーションテスト専用に提供されています。

コンピュータシステムへの不正アクセスは違法です。作者および BlackHat Team は誤用に対する責任を負いません。自分が所有しているか、明示的な書面による許可を得たシステムのみをテストしてください。


連絡先

  • Telegram: https://t.me/mrzblackhat
  • ハンドル: @mrzblackhat

BlackHat Team — Peyman Siyahi · MR.PERSIA


オリジナルの研究およびツールは @mrzblackhat によるものです。クレジットなしで修正版を再配布しないでください。

ツールをダウンロード
フラグ説明
--url URL単一ターゲットをスキャン
--mass FILEファイルからターゲットをスキャン
--insecureTLS証明書の検証をスキップ
--threads N大量スキャンモードのワーカースレッド(デフォルト: 20)
--timeout NHTTPタイムアウト(秒)(デフォルト: 12)
--output FILE確認されたシェルのURLを保存(デフォルト: hits.txt)