
CVE-2026-56292 - ماسح حقن SQL غير مصادق عليه لـ AcyMailing الخاص بـ Joomla
المؤلف: nullwhisper
للبحث الأمني المصرح به / التحقق من الثغرات فقط.
يكشف AcyMailing for Joomla عن المهمة العامة frontentityselect::loadEntityFront في الواجهة الأمامية. في الإصدارات الأقدم، يُمرَّر المعامل columns مباشرةً إلى استعلام SQL دون تعقيم. تستخدم الإصدارات المُصحَّحة الدالة acym_secureDBColumn() وتُرجع خطأً مثل ... not secured.
index.php?option=com_acym&ctrl=frontentityselect&task=loadEntityFrontcolumns.
├── cve_2026_56292_acymailing_sqli.py # single + mass scanner
├── dorks.txt # google dorks
├── TECHNICAL.md # technical write-up
├── requirements.txt
├── LICENSE
└── README.md
pip3 install -r requirements.txt
هدف واحد:
python3 cve_2026_56292_acymailing_sqli.py -u http://target/
فحص جماعي:
python3 cve_2026_56292_acymailing_sqli.py -l targets.txt -v -T 30 -o vuln.txt
الخيارات:
-u URL single target
-l LIST target list file
-t TIMEOUT request timeout (default 30)
-T THREADS concurrent threads (default 10)
-o OUTPUT output file for vulnerable targets
-v verbose
--proxy PROXY http/https proxy
--patched-output FILE
--error-output FILE
تم الاختبار على تثبيت AcyMailing v11.0.3 في بيئة مختبرية محلية تعمل بجوملا 5 (وضع محاكاة الثغرة).
[*] Loaded 1 unique target(s)
[1/1] [+] VULNERABLE: http://127.0.0.1:8080/ -> version=10.11.18-MariaDB-ubu2204
[*] Done. Vulnerable: 1 | Patched: 0 | Error/Other: 0 | Total: 1
انظر dorks.txt. الدورك الرئيسي:
inurl:"index.php?option=com_acym"
هذه الأداة مخصصة لاختبارات الأمان المصرح بها والأغراض البحثية فقط. لا تستخدمها ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها. المؤلف (nullwhisper) غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الكود.
MIT — انظر LICENSE.