Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-56290 — CVE-2026-56290 - Exploração em massa do componente Com_pagebuilderck do Joomla (Upload de arquivo sem restrições → RCE). Multithread, bypass automático de CSRF, uploader de shell PHP. | Kitploit
Ferramentas/GitHubGitHub/jenderal92/cve-2026-56290
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e EducaçãoRed Teaming
GitHubjenderal92/cve-2026-56290

CVE-2026-56290

CVE-2026-56290 - Exploração em massa do componente Com_pagebuilderck do Joomla (Upload de arquivo sem restrições → RCE). Multithread, bypass automático de CSRF, uploader de shell PHP.

3há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

CVE-2026-56290 - Exploração em Massa do Com_pagebuilderck

⚠️ Aviso Legal

Esta ferramenta destina-se exclusivamente a fins educacionais e de testes de segurança autorizados.

  • O acesso não autorizado a sistemas computacionais é ilegal
  • Use esta ferramenta apenas em sistemas que você possua ou para os quais tenha permissão explícita de teste
  • O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta
  • Ao usar esta ferramenta, você concorda em cumprir todas as leis e regulamentos aplicáveis

Mais avisos: você pode ver o aviso legal na capa do Jenderal92. Você pode conferi-lo AQUI !!!

📋 Descrição

CVE-2026-56290 é uma ferramenta de exploração em massa que visa o componente Com_pagebuilderck do Joomla. Essa vulnerabilidade permite que atacantes remotos façam upload de arquivos PHP arbitrários por meio de um mecanismo de upload de arquivos sem restrições, levando à Execução Remota de Código (RCE).

🔍 Detalhes da Vulnerabilidade

AtributoValor
ID do CVECVE-2026-56290
ComponenteCom_pagebuilderck
PlataformaJoomla! CMS
TipoUpload de Arquivo Sem Restrições (RCE)
Pontuação CVSS9.8 (Crítico)

🎯 Como Funciona

  1. Extração de Token: Obtém o token CSRF da página alvo
  2. Upload de Arquivo: Envia shell PHP para /media/com_pagebuilderck/gfonts/
  3. Confirmação da Shell: Verifica se o upload foi bem-sucedido conferindo a saída da shell
  4. Armazenamento de Resultados: Salva as URLs vulneráveis em reslt.txt

📦 Requisitos

Requisitos do Sistema

root@kitploit:~
Python 2.7
pip (Python package installer)

Dependências do Python

root@kitploit:~
pip install requests colorama

🔧 Instalação

  1. Clone o Repositório
root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-56290.git
cd CVE-2026-56290
  1. Instale as Dependências
root@kitploit:~
pip install -r requirements.txt

📖 Uso

Uso Básico

root@kitploit:~
python CVE-2026-56290.py targets.txt

Formato do Arquivo de Entrada

Crie um arquivo targets.txt com uma URL por linha:

root@kitploit:~
https://example1.com
http://example2.com/joomla
https://example3.com:8080
# Comments are ignored

Saída

· Saída no Console: Progresso e resultados em tempo real · reslt.txt: Contém todas as URLs de shell vulneráveis

Exemplo de Execução

root@kitploit:~
$ python CVE-2026-56290.py targets.txt

[+] CVE-2026-56290 - Com_pagebuilderck Mass Exploit
[+] Threads: 15
[+] Timeout: 10s
[+] Output file: reslt.txt

[+] Loaded 100 targets from file
[*] Starting pool with 15 processes...

[1] Queueing: https://example1.com
[2] Queueing: https://example2.com
...
[1] ✓✓✓ VULNERABLE: https://example1.com/media/com_pagebuilderck/gfonts/shell_abc123.php

⚙️ Configuração

Você pode modificar estas variáveis no script:

root@kitploit:~
THREADS = 15           # Number of concurrent workers
TIMEOUT = 10           # Request timeout in seconds
USER_AGENT = "..."     # Custom User-Agent string
OUTPUT_FILE = "reslt.txt"  # Output filename

🛡️ Considerações de Segurança

Para Administradores de Sistema

Se você executa um site Joomla com o Com_pagebuilderck:

  1. Atualize imediatamente para a versão corrigida mais recente
  2. Remova o componente se não for mais necessário
  3. Monitore /media/com_pagebuilderck/gfonts/ em busca de arquivos suspeitos
  4. Implemente regras de WAF para bloquear uploads de PHP
  5. Revise os logs do servidor em busca de tentativas de exploração

Indicadores de Comprometimento (IoC)

Procure por estes sinais de exploração:

root@kitploit:~
# Suspicious files in
/media/com_pagebuilderck/gfonts/*.php
/media/com_pagebuilderck/gfonts/*.phtml
/media/com_pagebuilderck/gfonts/*.phar

# Suspicious requests
/index.php?option=com_pagebuilderck&task=browse.ajaxAddPicture&[token]=1

Comandos de Detecção

root@kitploit:~
# Find suspicious PHP files in the media directory
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -name "*.php" -type f

# Check for recent modifications
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -type f -mtime -7

# Look for suspicious file names (random strings)
ls -la /path/to/joomla/media/com_pagebuilderck/gfonts/ | grep -E '[a-z0-9]{8,}\.(php|phtml|phar)'

⚠️ Aviso Legal

Este software é fornecido "NO ESTADO EM QUE SE ENCONTRA" ("AS IS"), sem garantia de qualquer tipo. O autor não é responsável por qualquer uso ilegal ou antiético desta ferramenta. Sempre obtenha autorização adequada antes de testar qualquer sistema.

🙏 Agradecimentos

· Pesquisadores de segurança que descobriram e reportaram o CVE-2026-56290 · Comunidade Joomla por manter o CMS

Lembre-se: Com grandes poderes vêm grandes responsabilidades. Use esta ferramenta de forma ética e legal.

Baixar ferramenta