استغلالات جوملا
يحتوي هذا المستودع على قطع أثرية مختارة لاستغلالات جوملا تم التحقق منها مقابل بيئات جوملا حقيقية عبر Docker. وتُقسَّم المجموعة حسب الفائدة الهجومية العملية.
real-impact
استغلالات ذات تأثير أمني مباشر: تنفيذ أكواد عن بُعد (RCE)، رفع ملفات يؤدي إلى تنفيذ أكواد، حقن SQL، كشف إعدادات حساسة، حذف ملفات عشوائي، XSS مخزّن يستهدف مسؤولًا، أو تصعيد صلاحيات.
| الترتيب | CVE | CVSS | الهدف | سكربت الاستغلال |
|---|
| 1 | CVE-2026-48939 | 10.0 | رفع مرفقات الأحداث العامة في iCagenda | cve_2026_48939_icagenda_real_http_rce.py |
| 2 | CVE-2026-21628 | 10.0 | مدير ملفات الوسائط com_ajax في إطار Astroid | cve_2026_21628_astroid_real_http_rce.py |
| 3 | CVE-2026-48907 | 10.0 | رفع ملفات التعريف profiles.import في JCE com_jce | cve_2026_48907_jce_real_http_rce.py |
| 4 | CVE-2026-48908 | 10.0 | رفع الأيقونات المخصصة asset.uploadCustomIcon في SP Page Builder | cve_2026_48908_sppagebuilder_real_http_rce.py |
| 5 | CVE-2023-23753 | 9.8 | addSupportedFieldType في Visforms | cve_2023_23753_visforms_real_http_sqli.py |
| 6 | CVE-2026-49048 | 9.8 | tags.save في JoomCCK com_joomcck | cve_2026_49048_joomcck_real_http_sqli.py |
| 7 | CVE-2025-22204 | 9.8 | صيغة PHP البديلة في Regular Labs Sourcerer | cve_2025_22204_sourcerer_real_http_rce.py |
| 8 | CVE-2025-26854 | 9.8 | mod_articles_good_search في Articles Good Search | cve_2025_26854_articles_good_search_real_http_sqli.py |
| 9 | CVE-2025-26855 |
conceptual-pocs
إثباتات مفاهيم (PoCs) توضح ثغرات حقيقية لكنها أقل فائدة مباشرةً كأدوات اختراق مستقلة. أُبقيت لأغراض البحث أو الربط في سلاسل هجوم أو التحقق الدفاعي.
الاستخدام
- ادخل إلى أحد أدلة CVE ضمن
real-impact/ أو conceptual-pocs/.
- شغّل المختبر عند وجود
docker-compose.yml: docker compose up -d.
- اقرأ
README.md الخاص بـ CVE، وعند توفره، exploits/README.md للحصول على ملاحظات الإعداد.
- شغّل سكربت الاستغلال من دليل CVE أو مرّر رابط الهدف صراحةً.
لا تُضمَّن أي ملفات ZIP خاصة بإضافات ضعيفة أو ملفات ZIP لتوزيعات جوملا. حمّل البرامج الضعيفة من الروابط في README الخاص بكل CVE واختبرها فقط في مختبرات محلية مصرح بها.
مرشحات غير موثقة
ثلاثة سجلات كان يُظن سابقًا أنها استغلالات عامة تظل محجوبة بسبب حزم تجارية أو تاريخية غير متاحة. العوائق الدقيقة لها موثقة في unvalidated-candidates ولا يُنشر أي استغلال غير موثق لها.
حدود التثبيت
تم التحقق من CVE-2025-54300 وCVE-2025-54301 عبر مسارات HTTP الحقيقية لـ Quantum Manager 3.2.0 في بيئة جوملا Docker باستخدام مصدر غير معدَّل من الالتزام الرسمي 1bf656d. لم تُكمل حزمة المصدر تلك مثبّت جوملا القياسي، لذلك قام المختبر بنسخ ملفات المكوّن الرسمية إلى جوملا وسجّل بياناتها الوصفية يدويًا. توثق أدلتها هذا القيد وتتضمن SQL التسجيل؛ ولا تدّعي تثبيتًا نظيفًا بأمر واحد أو إعادة توزيع حزم ضعيفة.