Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PageBuilderCK-CVE-2026-56290-Exploit — Page Builder CK for Joomla - Explorador de SSRF não autenticado / Escrita Remota de Arquivo levando à execução de PHP | Kitploit
Ferramentas/GitHubGitHub/sagsooz/pagebuilderck-cve-2026-56290-exploit
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubsagsooz/pagebuilderck-cve-2026-56290-exploit

PageBuilderCK-CVE-2026-56290-Exploit

Page Builder CK for Joomla - Explorador de SSRF não autenticado / Escrita Remota de Arquivo levando à execução de PHP

Ver Repositório
21há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Page Builder CK — Sonda RCE fonts.save CVE-2026-56290

BlackHat Team scanner de prova de conceito para a vulnerabilidade fonts.save do Joomla Page Builder CK. POC CVE-2026-56290

Autor: @mrzblackhat
Equipe: BlackHat Team
Créditos: Peyman Siyahi · MR.PERSIA


Visão Geral

Esta ferramenta sonda sites Joomla que executam o componente vulnerável com_pagebuilderck. Ela abusa da tarefa fonts.save para buscar um payload remoto e grava um web shell em:

root@kitploit:~
media/com_pagebuilderck/gfonts/fbi.php

A RCE é confirmada quando o shell enviado responde com um <title> HTML contendo Fbi Shell.

Suporta varredura de alvo único e em massa com workers em threads e salvamento instantâneo dos acertos.


Requisitos

  • Python 3.10+
  • requests
  • urllib3
root@kitploit:~
pip install requests urllib3

Uso

Alvo único

root@kitploit:~
python3 poc.py --url https://example.com --insecure

Varredura em massa

root@kitploit:~
python3 poc.py --mass targets.txt --insecure --threads 20 --timeout 12

targets.txt — uma URL por linha. Linhas após # são ignoradas.

Opções

FlagDescrição
--url URLEscaneia um único alvo
--mass FILEEscaneia alvos a partir de um arquivo
--insecureIgnora a verificação do certificado TLS
--threads NThreads de trabalho para o modo em massa (padrão: 20)
--timeout NTempo limite HTTP em segundos (padrão: 12)
--output FILESalva URLs de shell confirmados (padrão: hits.txt)

Saída

  • HIT — shell enviado e PHP executado; o título contém Fbi Shell
  • PART — arquivo gravado, mas PHP não executado
  • MISS — exploit não confirmado

URLs de shell confirmados são adicionadas ao arquivo de saída imediatamente.


Arquivos do projeto

ArquivoDescrição
poc.pyBuild de lançamento ofuscada (execute este)
hits.txtSaída padrão para shells confirmados

Reconstruir após editar o código-fonte

root@kitploit:~
python3 _build_obf.py

Como funciona

  1. Busca a página inicial e extrai o token CSRF do Joomla
  2. Envia POST para index.php com option=com_pagebuilderck&task=fonts.save
  3. O callback remoto font.css aciona a gravação do shell em gfonts/fbi.php
  4. Envia GET para o caminho do shell e verifica se o <title> contém Fbi Shell

Aviso legal

Esta ferramenta é fornecida apenas para pesquisa de segurança autorizada e testes de penetração.

O acesso não autorizado a sistemas de computador é ilegal. Os autores e a BlackHat Team não são responsáveis pelo uso indevido. Teste apenas sistemas que você possua ou para os quais tenha permissão explícita por escrito para avaliar.


Contato

  • Telegram: https://t.me/mrzblackhat
  • Usuário: @mrzblackhat

BlackHat Team — Peyman Siyahi · MR.PERSIA


Pesquisa e ferramenta originais por @mrzblackhat. Não redistribua cópias modificadas sem atribuição.

Baixar ferramenta