Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PageBuilderCK-CVE-2026-56290-Exploit — Page Builder CK for Joomla - 未认证的SSRF/远程文件写入导致PHP执行漏洞利用工具 | Kitploit
工具/GitHubGitHub/sagsooz/pagebuilderck-cve-2026-56290-exploit
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubsagsooz/pagebuilderck-cve-2026-56290-exploit

PageBuilderCK-CVE-2026-56290-Exploit

Page Builder CK for Joomla - 未认证的SSRF/远程文件写入导致PHP执行漏洞利用工具

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
212个月前尚未审核
分享

Page Builder CK — fonts.save RCE 探测工具 CVE-2026-56290

BlackHat Team 概念验证扫描器,用于 Joomla Page Builder CK 的 fonts.save 漏洞。 POC CVE-2026-56290

作者: @mrzblackhat
团队: BlackHat Team
鸣谢: Peyman Siyahi · MR.PERSIA


概述

此工具探测运行有漏洞的 com_pagebuilderck 组件的 Joomla 站点。它滥用 fonts.save 任务拉取远程负载,并将 webshell 写入:

root@kitploit:~
media/com_pagebuilderck/gfonts/fbi.php

当上传的 shell 响应包含 Fbi Shell 的 HTML <title> 时,确认 RCE 成功。

支持单目标和批量扫描,使用多线程和即时命中保存。


环境要求

  • Python 3.10+
  • requests
  • urllib3
  • root@kitploit:~
    pip install requests urllib3
    

    使用方法

    单目标

    root@kitploit:~
    python3 poc.py --url https://example.com --insecure
    

    批量扫描

    root@kitploit:~
    python3 poc.py --mass targets.txt --insecure --threads 20 --timeout 12
    

    targets.txt — 每行一个 URL。 # 后面的行会被忽略。

    选项

    选项描述
    --url URL扫描单个目标
    --mass FILE从文件读取目标进行扫描
    --insecure跳过 TLS 证书验证
    --threads N批量模式的工作线程数(默认:20)
    --timeout NHTTP 超时秒数(默认:12)
    --output FILE保存确认的 shell URL(默认:hits.txt)

    输出

    • HIT — shell 已上传且 PHP 已执行;标题包含 Fbi Shell
    • PART — 文件已写入但 PHP 未执行
    • MISS — 利用未确认

    确认的 shell URL 会立即追加到输出文件中。


    项目文件

    文件描述
    poc.py混淆后的发布版本(运行此文件)
    hits.txt确认 shell 的默认输出文件

    编辑源码后重新构建

    root@kitploit:~
    python3 _build_obf.py
    

    工作原理

    1. 获取首页并提取 Joomla CSRF 令牌
    2. 向 index.php 发送 POST 请求,携带 option=com_pagebuilderck&task=fonts.save
    3. 远程 font.css 回调触发 shell 写入 gfonts/fbi.php
    4. GET 请求 shell 路径,并验证 <title> 包含 Fbi Shell

    免责声明

    此工具仅供授权的安全研究和渗透测试使用。

    未经授权访问计算机系统是违法的。作者和 BlackHat Team 不对滥用行为负责。请仅测试您拥有或获得明确书面许可的系统。


    联系方式

    • Telegram: https://t.me/mrzblackhat
    • Handle: @mrzblackhat

    BlackHat Team — Peyman Siyahi · MR.PERSIA


    原始研究及工具由 @mrzblackhat 提供。未经署名,请勿重新分发修改后的副本。

    下载工具