Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-56292-AcyMailing-SQLi — CVE-2026-56292 - ماسح حقن SQL غير مصادق عليه لـ AcyMailing الخاص بـ Joomla | Kitploit
أدوات/GitHubGitHub/nullwhisper/cve-2026-56292-acymailing-sqli
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubnullwhisper/cve-2026-56292-acymailing-sqli

CVE-2026-56292-AcyMailing-SQLi

CVE-2026-56292 - ماسح حقن SQL غير مصادق عليه لـ AcyMailing الخاص بـ Joomla

عرض المستودع
331منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-56292 — حقن SQL بدون مصادقة في AcyMailing for Joomla

المؤلف: nullwhisper
للبحث الأمني المصرح به / التحقق من الثغرات فقط.

يكشف AcyMailing for Joomla عن المهمة العامة frontentityselect::loadEntityFront في الواجهة الأمامية. في الإصدارات الأقدم، يُمرَّر المعامل columns مباشرةً إلى استعلام SQL دون تعقيم. تستخدم الإصدارات المُصحَّحة الدالة acym_secureDBColumn() وتُرجع خطأً مثل ... not secured.

  • CVE: CVE-2026-56292
  • المنتج: AcyMailing for Joomla
  • نقطة النهاية: index.php?option=com_acym&ctrl=frontentityselect&task=loadEntityFront
  • المعامل: columns
  • النوع: حقن SQL بدون مصادقة

الملفات

.
├── cve_2026_56292_acymailing_sqli.py   # single + mass scanner
├── dorks.txt                             # google dorks
├── TECHNICAL.md                          # technical write-up
├── requirements.txt
├── LICENSE
└── README.md

التثبيت

pip3 install -r requirements.txt

الاستخدام

هدف واحد:

python3 cve_2026_56292_acymailing_sqli.py -u http://target/

فحص جماعي:

python3 cve_2026_56292_acymailing_sqli.py -l targets.txt -v -T 30 -o vuln.txt

الخيارات:

-u URL          single target
-l LIST         target list file
-t TIMEOUT      request timeout (default 30)
-T THREADS      concurrent threads (default 10)
-o OUTPUT       output file for vulnerable targets
-v              verbose
--proxy PROXY   http/https proxy
--patched-output FILE
--error-output FILE

تم التحقق على localhost

تم الاختبار على تثبيت AcyMailing v11.0.3 في بيئة مختبرية محلية تعمل بجوملا 5 (وضع محاكاة الثغرة).

[*] Loaded 1 unique target(s)
[1/1] [+] VULNERABLE: http://127.0.0.1:8080/ -> version=10.11.18-MariaDB-ubu2204

[*] Done. Vulnerable: 1 | Patched: 0 | Error/Other: 0 | Total: 1

Google Dorks

انظر dorks.txt. الدورك الرئيسي:

inurl:"index.php?option=com_acym"

إخلاء المسؤولية

هذه الأداة مخصصة لاختبارات الأمان المصرح بها والأغراض البحثية فقط. لا تستخدمها ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها. المؤلف (nullwhisper) غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الكود.

الترخيص

MIT — انظر LICENSE.

تنزيل الأداة