Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PageBuilderCK-CVE-2026-56290-Exploit — Joomla용 Page Builder CK - 인증되지 않은 SSRF / 원격 파일 쓰기로 이어지는 PHP 실행 익스플로이터 | Kitploit
도구/GitHubGitHub/sagsooz/pagebuilderck-cve-2026-56290-exploit
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubsagsooz/pagebuilderck-cve-2026-56290-exploit

PageBuilderCK-CVE-2026-56290-Exploit

Joomla용 Page Builder CK - 인증되지 않은 SSRF / 원격 파일 쓰기로 이어지는 PHP 실행 익스플로이터

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
21개월 전아직 검토되지 않음

Page Builder CK — fonts.save RCE 프로브 CVE-2026-56290

BlackHat Team의 Joomla Page Builder CK fonts.save 취약점 개념 증명(PoC) 스캐너입니다. POC CVE-2026-56290

저자: @mrzblackhat
팀: BlackHat Team
크레딧: Peyman Siyahi · MR.PERSIA


개요

이 도구는 취약한 com_pagebuilderck 구성 요소를 실행하는 Joomla 사이트를 탐색합니다. fonts.save 작업을 악용하여 원격 페이로드를 가져오고 다음 경로에 웹 셸을 작성합니다:

root@kitploit:~
media/com_pagebuilderck/gfonts/fbi.php

업로드된 셸이 **Fbi Shell**을 포함하는 HTML <title>로 응답하면 RCE가 확인됩니다.

단일 대상 및 대량 스캔을 지원하며, 스레드 워커와 즉시 적중 저장 기능이 있습니다.


요구 사항

  • Python 3.10+
  • requests
  • urllib3
root@kitploit:~
pip install requests urllib3

사용 방법

단일 대상

root@kitploit:~
python3 poc.py --url https://example.com --insecure

대량 스캔

root@kitploit:~
python3 poc.py --mass targets.txt --insecure --threads 20 --timeout 12

targets.txt — 한 줄에 하나의 URL. # 이후의 줄은 무시됩니다.

옵션


출력

  • HIT — 셸 업로드 및 PHP 실행됨; 제목에 Fbi Shell 포함
  • PART — 파일은 작성되었지만 PHP가 실행되지 않음
  • MISS — 익스플로잇 확인되지 않음

확인된 셸 URL은 즉시 출력 파일에 추가됩니다.


프로젝트 파일

파일설명
poc.py난독화된 릴리스 빌드 (이것을 실행)
hits.txt확인된 셸의 기본 출력

소스 편집 후 재빌드

root@kitploit:~
python3 _build_obf.py

작동 방식

  1. 홈페이지를 가져와 Joomla CSRF 토큰 추출
  2. option=com_pagebuilderck&task=fonts.save를 사용하여 index.php에 POST
  3. 원격 font.css 콜백이 셸을 gfonts/fbi.php에 쓰도록 트리거
  4. 셸 경로를 GET하고 <title>에 Fbi Shell이 포함되었는지 확인

면책 조항

이 도구는 승인된 보안 연구 및 침투 테스트 목적으로만 제공됩니다.

컴퓨터 시스템에 대한 무단 액세스는 불법입니다. 저자와 BlackHat Team은 오용에 대해 책임을 지지 않습니다. 소유하고 있거나 명시적인 서면 허가를 받은 시스템만 테스트하십시오.


연락처

  • Telegram: https://t.me/mrzblackhat
  • 핸들: @mrzblackhat

BlackHat Team — Peyman Siyahi · MR.PERSIA


원본 연구 및 도구: @mrzblackhat. 저작자 표시 없이 수정된 복사본을 재배포하지 마십시오.

도구 다운로드
플래그설명
--url URL단일 대상 스캔
--mass FILE파일에서 대상 스캔
--insecureTLS 인증서 검증 건너뛰기
--threads N대량 모드의 작업자 스레드 (기본값: 20)
--timeout NHTTP 타임아웃(초) (기본값: 12)
--output FILE확인된 셸 URL 저장 (기본값: hits.txt)