Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PageBuilderCK-CVE-2026-56290-Exploit — Page Builder CK для Joomla - эксплоитер неаутентифицированной SSRF / удалённой записи файлов, приводящей к выполнению PHP | Kitploit
Инструменты/GitHubGitHub/sagsooz/pagebuilderck-cve-2026-56290-exploit
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubsagsooz/pagebuilderck-cve-2026-56290-exploit

PageBuilderCK-CVE-2026-56290-Exploit

Page Builder CK для Joomla - эксплоитер неаутентифицированной SSRF / удалённой записи файлов, приводящей к выполнению PHP

Репозиторий
212 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Page Builder CK — RCE-зонд fonts.save CVE-2026-56290

BlackHat Team — PoC-сканер для уязвимости Page Builder CK fonts.save в Joomla.
POC CVE-2026-56290

Автор: @mrzblackhat
Команда: BlackHat Team
Благодарности: Peyman Siyahi · MR.PERSIA


Обзор

Этот инструмент проверяет сайты на Joomla, использующие уязвимый компонент com_pagebuilderck. Он эксплуатирует задачу fonts.save для загрузки удалённой полезной нагрузки и записывает веб-шелл в:

root@kitploit:~
media/com_pagebuilderck/gfonts/fbi.php

RCE подтверждается, когда загруженный шелл отвечает HTML-<title>, содержащим Fbi Shell.

Поддерживает сканирование одной цели и массовое сканирование с многопоточными рабочими потоками и мгновенным сохранением результатов.


Требования

  • Python 3.10+
  • requests
  • urllib3
root@kitploit:~
pip install requests urllib3

Использование

Одиночная цель

root@kitploit:~
python3 poc.py --url https://example.com --insecure

Массовое сканирование

root@kitploit:~
python3 poc.py --mass targets.txt --insecure --threads 20 --timeout 12

targets.txt — по одному URL в строке. Строки после # игнорируются.

Параметры

FlagDescription
--url URLСканировать одну цель
--mass FILEСканировать цели из файла
--insecureПропустить проверку TLS-сертификата
--threads NРабочие потоки для массового режима (по умолчанию: 20)
--timeout NТаймаут HTTP в секундах (по умолчанию: 12)
--output FILEСохранить подтверждённые URL-адреса шеллов (по умолчанию: hits.txt)

Вывод

  • HIT — шелл загружен и PHP-код выполнен; заголовок содержит Fbi Shell
  • PART — файл записан, но PHP не выполнен
  • MISS — эксплойт не подтверждён

Подтверждённые URL-адреса шеллов немедленно добавляются в выходной файл.


Файлы проекта

FileDescription
poc.pyОбфусцированная релизная сборка (запускать её)
hits.txtФайл по умолчанию для подтверждённых шеллов

Пересборка после редактирования исходника

root@kitploit:~
python3 _build_obf.py

Как это работает

  1. Получить главную страницу и извлечь Joomla CSRF-токен
  2. POST на index.php с option=com_pagebuilderck&task=fonts.save
  3. Удалённый callback font.css инициирует запись шелла в gfonts/fbi.php
  4. GET путь к шеллу и проверить, что <title> содержит Fbi Shell

Отказ от ответственности

Этот инструмент предоставляется только для авторизованных исследований безопасности и тестирования на проникновение.

Несанкционированный доступ к компьютерным системам незаконен. Авторы и BlackHat Team не несут ответственности за неправомерное использование. Тестируйте только те системы, которые принадлежат вам или на которые у вас есть явное письменное разрешение.


Контакты

  • Telegram: https://t.me/mrzblackhat
  • Ник: @mrzblackhat

BlackHat Team — Peyman Siyahi · MR.PERSIA


Оригинальное исследование и инструмент от @mrzblackhat. Не распространяйте изменённые копии без указания авторства.

Скачать инструмент