Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-56290 — CVE-2026-56290 - Joomla Com_pagebuilderck 组件批量利用工具(无限制文件上传 → RCE)。多线程,自动绕过 CSRF,PHP 木马上传器。 | Kitploit
工具/GitHubGitHub/jenderal92/cve-2026-56290
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育红队
GitHubjenderal92/cve-2026-56290

CVE-2026-56290

CVE-2026-56290 - Joomla Com_pagebuilderck 组件批量利用工具(无限制文件上传 → RCE)。多线程,自动绕过 CSRF,PHP 木马上传器。

查看仓库
3232个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-56290 - Com_pagebuilderck 批量利用工具

⚠️ 免责声明

本工具仅供教育和授权安全测试使用。

  • 未经授权访问计算机系统是违法的
  • 请仅在你拥有或明确允许测试的系统上使用此工具
  • 作者不对因使用本工具造成的任何误用或损害负责
  • 使用本工具即表示你同意遵守所有适用法律和法规

更多免责声明可查看 Jenderal92 封面上的声明。你可点击 这里 !!! 查阅

📋 描述

CVE-2026-56290 是一个针对 Com_pagebuilderck Joomla 组件的批量利用工具。此漏洞允许远程攻击者通过无限制文件上传机制上传任意 PHP 文件,从而导致远程代码执行(RCE)。

🔍 漏洞详情

属性值
CVE IDCVE-2026-56290
组件Com_pagebuilderck
平台Joomla! CMS
类型无限制文件上传(RCE)
CVSS 评分9.8(严重)

🎯 工作原理

  1. 令牌提取:从目标页面获取 CSRF 令牌
  2. 文件上传:将 PHP shell 上传至 /media/com_pagebuilderck/gfonts/
  3. Shell 确认:通过检查 shell 输出来验证是否成功上传
  4. 结果存储:将存在漏洞的 URL 保存至 reslt.txt

📦 环境要求

系统要求

root@kitploit:~
Python 2.7
pip(Python 包管理器)

Python 依赖

root@kitploit:~
pip install requests colorama

🔧 安装

  1. 克隆仓库
root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-56290.git
cd CVE-2026-56290
  1. 安装依赖
root@kitploit:~
pip install -r requirements.txt

📖 使用方法

基本用法

root@kitploit:~
python CVE-2026-56290.py targets.txt

输入文件格式

创建一个 targets.txt 文件,每行一个 URL:

root@kitploit:~
https://example1.com
http://example2.com/joomla
https://example3.com:8080
# 注释行会被忽略

输出

· 控制台输出:实时进度与结果 · reslt.txt:包含所有存在漏洞的 shell URL

运行示例

root@kitploit:~
$ python CVE-2026-56290.py targets.txt

[+] CVE-2026-56290 - Com_pagebuilderck 批量利用工具
[+] 线程数: 15
[+] 超时时间: 10s
[+] 输出文件: reslt.txt

[+] 从文件加载了 100 个目标
[*] 启动进程池,进程数 15...

[1] 加入队列: https://example1.com
[2] 加入队列: https://example2.com
...
[1] ✓✓✓ 存在漏洞: https://example1.com/media/com_pagebuilderck/gfonts/shell_abc123.php

⚙️ 配置

可修改脚本中的以下变量:

root@kitploit:~
THREADS = 15           # 并发工作线程数
TIMEOUT = 10           # 请求超时时间(秒)
USER_AGENT = "..."     # 自定义 User-Agent 字符串
OUTPUT_FILE = "reslt.txt"  # 输出文件名

🛡️ 安全注意事项

对于系统管理员

如果你正在运行包含 Com_pagebuilderck 的 Joomla 站点:

  1. 立即更新到最新的已修复版本
  2. 如果不再需要,请移除该组件
  3. 监控 /media/com_pagebuilderck/gfonts/ 目录中的可疑文件
  4. 实施 WAF 规则以阻止 PHP 上传
  5. 审查服务器日志,寻找利用尝试的迹象

入侵指标(IoC)

查找以下利用迹象:

root@kitploit:~
# 可疑文件位于
/media/com_pagebuilderck/gfonts/*.php
/media/com_pagebuilderck/gfonts/*.phtml
/media/com_pagebuilderck/gfonts/*.phar

# 可疑请求
/index.php?option=com_pagebuilderck&task=browse.ajaxAddPicture&[token]=1

检测命令

root@kitploit:~
# 在 media 目录中查找可疑的 PHP 文件
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -name "*.php" -type f

# 检查近期修改的文件
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -type f -mtime -7

# 查找可疑文件名(随机字符串)
ls -la /path/to/joomla/media/com_pagebuilderck/gfonts/ | grep -E '[a-z0-9]{8,}\.(php|phtml|phar)'

⚠️ 法律声明

本软件按“原样”提供,不提供任何形式的担保。作者不对任何非法或不道德使用本工具的行为负责。在测试任何系统之前,请务必获得适当的授权。

🙏 致谢

· 发现并报告 CVE-2026-56290 的安全研究人员 · 维护 CMS 的 Joomla 社区

请记住:能力越大,责任越大。请以合乎道德且合法的方式使用本工具。

下载工具