
Page Builder CK для Joomla - эксплоитер неаутентифицированной SSRF / удалённой записи файлов, приводящей к выполнению PHP
BlackHat Team — PoC-сканер для уязвимости Page Builder CK fonts.save в Joomla.
POC CVE-2026-56290
Автор: @mrzblackhat
Команда: BlackHat Team
Благодарности: Peyman Siyahi · MR.PERSIA
Этот инструмент проверяет сайты на Joomla, использующие уязвимый компонент com_pagebuilderck. Он эксплуатирует задачу fonts.save для загрузки удалённой полезной нагрузки и записывает веб-шелл в:
media/com_pagebuilderck/gfonts/fbi.php
RCE подтверждается, когда загруженный шелл отвечает HTML-<title>, содержащим Fbi Shell.
Поддерживает сканирование одной цели и массовое сканирование с многопоточными рабочими потоками и мгновенным сохранением результатов.
requestsurllib3pip install requests urllib3
python3 poc.py --url https://example.com --insecure
python3 poc.py --mass targets.txt --insecure --threads 20 --timeout 12
targets.txt — по одному URL в строке. Строки после # игнорируются.
| Flag | Description |
|---|---|
--url URL | Сканировать одну цель |
--mass FILE | Сканировать цели из файла |
--insecure | Пропустить проверку TLS-сертификата |
--threads N | Рабочие потоки для массового режима (по умолчанию: 20) |
--timeout N | Таймаут HTTP в секундах (по умолчанию: 12) |
--output FILE | Сохранить подтверждённые URL-адреса шеллов (по умолчанию: hits.txt) |
Fbi ShellПодтверждённые URL-адреса шеллов немедленно добавляются в выходной файл.
| File | Description |
|---|---|
poc.py | Обфусцированная релизная сборка (запускать её) |
hits.txt | Файл по умолчанию для подтверждённых шеллов |
python3 _build_obf.py
POST на index.php с option=com_pagebuilderck&task=fonts.savefont.css инициирует запись шелла в gfonts/fbi.phpGET путь к шеллу и проверить, что <title> содержит Fbi ShellЭтот инструмент предоставляется только для авторизованных исследований безопасности и тестирования на проникновение.
Несанкционированный доступ к компьютерным системам незаконен. Авторы и BlackHat Team не несут ответственности за неправомерное использование. Тестируйте только те системы, которые принадлежат вам или на которые у вас есть явное письменное разрешение.
@mrzblackhatBlackHat Team — Peyman Siyahi · MR.PERSIA
Оригинальное исследование и инструмент от @mrzblackhat. Не распространяйте изменённые копии без указания авторства.