
Joomla용 Page Builder CK - 인증되지 않은 SSRF / 원격 파일 쓰기로 이어지는 PHP 실행 익스플로이터
BlackHat Team의 Joomla Page Builder CK fonts.save 취약점 개념 증명(PoC) 스캐너입니다.
POC CVE-2026-56290
저자: @mrzblackhat
팀: BlackHat Team
크레딧: Peyman Siyahi · MR.PERSIA
이 도구는 취약한 com_pagebuilderck 구성 요소를 실행하는 Joomla 사이트를 탐색합니다. fonts.save 작업을 악용하여 원격 페이로드를 가져오고 다음 경로에 웹 셸을 작성합니다:
media/com_pagebuilderck/gfonts/fbi.php
업로드된 셸이 **Fbi Shell**을 포함하는 HTML <title>로 응답하면 RCE가 확인됩니다.
단일 대상 및 대량 스캔을 지원하며, 스레드 워커와 즉시 적중 저장 기능이 있습니다.
requestsurllib3pip install requests urllib3
python3 poc.py --url https://example.com --insecure
python3 poc.py --mass targets.txt --insecure --threads 20 --timeout 12
targets.txt — 한 줄에 하나의 URL. # 이후의 줄은 무시됩니다.
Fbi Shell 포함확인된 셸 URL은 즉시 출력 파일에 추가됩니다.
| 파일 | 설명 |
|---|---|
poc.py | 난독화된 릴리스 빌드 (이것을 실행) |
hits.txt | 확인된 셸의 기본 출력 |
python3 _build_obf.py
option=com_pagebuilderck&task=fonts.save를 사용하여 index.php에 POSTfont.css 콜백이 셸을 gfonts/fbi.php에 쓰도록 트리거GET하고 <title>에 Fbi Shell이 포함되었는지 확인이 도구는 승인된 보안 연구 및 침투 테스트 목적으로만 제공됩니다.
컴퓨터 시스템에 대한 무단 액세스는 불법입니다. 저자와 BlackHat Team은 오용에 대해 책임을 지지 않습니다. 소유하고 있거나 명시적인 서면 허가를 받은 시스템만 테스트하십시오.
@mrzblackhatBlackHat Team — Peyman Siyahi · MR.PERSIA
원본 연구 및 도구: @mrzblackhat. 저작자 표시 없이 수정된 복사본을 재배포하지 마십시오.
| 플래그 | 설명 |
|---|
--url URL | 단일 대상 스캔 |
--mass FILE | 파일에서 대상 스캔 |
--insecure | TLS 인증서 검증 건너뛰기 |
--threads N | 대량 모드의 작업자 스레드 (기본값: 20) |
--timeout N | HTTP 타임아웃(초) (기본값: 12) |
--output FILE | 확인된 셸 URL 저장 (기본값: hits.txt) |