Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/aramosf/joomla_exploits
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed TeamingCrawlerLabs & Praxis
GitHubaramosf/joomla_exploits

joomla_exploits

Kuratierte Sammlung validierter Joomla-Exploit-Artefakte mit Docker-Lab-Umgebungen. Enthält RCE-, SQLi-, XSS- und Privilege-Escalation-Skripte, organisiert nach praktischem offensivem Nutzen für Penetrationstests und Forschung.

Repository anzeigen
14vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Joomla-Exploits

Dieses Repository enthält ausgewählte Joomla-Exploit-Artefakte, die gegen reale Docker-Joomla-Umgebungen validiert wurden. Die Sammlung ist nach praktischem Nutzen für Offensivoperationen gegliedert.

real-impact

Exploits mit direkter Sicherheitswirkung: RCE, Dateiupload bis zur Codeausführung, SQL-Injection, Offenlegung sensibler Konfigurationen, beliebiges Löschen von Dateien, gespeichertes XSS gegen einen Administrator oder Privilegieneskalation.

Nr.CVECVSSZielExploit-Skript
1CVE-2026-4893910.0iCagenda öffentlicher Upload von Event-Anhängencve_2026_48939_icagenda_real_http_rce.py
2CVE-2026-2162810.0Astroid Framework com_ajax Media-Dateimanagercve_2026_21628_astroid_real_http_rce.py
3CVE-2026-4890710.0JCE com_jce profiles.import Profil-Uploadcve_2026_48907_jce_real_http_rce.py
4CVE-2026-4890810.0SP Page Builder asset.uploadCustomIcon Upload benutzerdefinierter Symbolecve_2026_48908_sppagebuilder_real_http_rce.py
5CVE-2023-237539.8Visforms addSupportedFieldTypecve_2023_23753_visforms_real_http_sqli.py
6CVE-2026-490489.8JoomCCK com_joomcck tags.savecve_2026_49048_joomcck_real_http_sqli.py
7CVE-2025-222049.8Regular Labs Sourcerer alternative PHP-Syntaxcve_2025_22204_sourcerer_real_http_rce.py
8CVE-2025-268549.8Articles Good Search mod_articles_good_searchcve_2025_26854_articles_good_search_real_http_sqli.py
9CVE-2025-268559.8Articles Calendar mod_articles_calendarcve_2025_26855_articles_calendar_real_http_sqli.py
10CVE-2024-407449.8Convert Forms com_convertformscve_2024_40744_convert_forms_real_http_upload_rce.py
11CVE-2025-542989.4CommentBox comments.add User-Agentcve_2025_54298_commentbox_real_http_stored_xss.py
12CVE-2026-489069.3Tassos Framework GalleryManager2 deletecve_2026_48906_tassos_real_http_delete.py
13CVE-2025-494679.3JEvents com_jevents range.listevents enddatecve_2025_49467_jevents_real_http_sqli.py
14CVE-2025-544739.2Phoca Commander authentifizierte Entpacken-Aktioncve_2025_54473_phoca_commander_real_http_rce.py
15CVE-2025-544758.7JS Jobs Arbeitgeber-Paketkaufcve_2025_54475_jsjobs_real_http_sqli.py
16CVE-2026-238988.6Joomla com_joomlaupdate finalizeUpdate APIcve_2026_23898_joomla_update_api_file_delete.py
17CVE-2026-238998.6Joomla com_config application APIcve_2026_23899_joomla_config_api_access_bypass.py
18CVE-2026-488988.2Joomla com_users batch taskcve_2026_48898_joomla_com_users_batch_privilege_escalation_real_http.py
19CVE-2026-489048.2Joomla com_users groups APIcve_2026_48904_joomla_com_users_group_api_privilege_escalation_real_http.py

conceptual-pocs

PoCs, die echte Schwachstellen demonstrieren, aber als eigenständige Eindringungs-Primitive weniger direkt nützlich sind. Sie werden für Forschung, Verkettung oder defensive Validierung aufbewahrt.

Nr.CVECVSSZielExploit-Skript
1CVE-2024-271859.1Joomla-Core com_content Umgang mit Paginierungs-Cachecve_2024_27185_joomla_pagination_cache_poison.py
2CVE-2026-489029.8Joomla-CMS-Core com_users reset/remindcve_2026_48902_joomla_reset_link_downgrade.py
3CVE-2026-488968.2Joomla-Core MFAcve_2026_48896_joomla_mfa_bypass_real_http.py
4CVE-2026-488978.2Joomla-Core MFA-Sitzungsstatuscve_2026_48897_joomla_mfa_session_state_bypass_real_http.py
5CVE-2026-352238.6Joomla com_config component APIcve_2026_35223_joomla_component_config_api_access_bypass.py
6CVE-2025-543008.5Quantum Manager SVG-Uploadcve_2025_54300_quantum_manager_real_http_stored_xss.py
7CVE-2025-543018.5Quantum Manager Rendering von Dateinamencve_2025_54301_quantum_manager_real_http_filename_xss.py

Verwendung

  1. Wechsle in ein CVE-Verzeichnis unter real-impact/ oder conceptual-pocs/.
  2. Starte das Labor, wenn eine docker-compose.yml vorhanden ist: docker compose up -d.
  3. Lies die CVE-README.md und, falls vorhanden, die exploits/README.md für Einrichtungshinweise.
  4. Führe das Exploit-Skript aus dem CVE-Verzeichnis aus oder übergib die Ziel-URL explizit.

Es sind keine proprietären ZIP-Dateien verwundbarer Erweiterungen oder Joomla-Distributions-ZIPs enthalten. Lade verwundbare Software über die Links in der jeweiligen CVE-README herunter und teste nur in autorisierten lokalen Laboren.

Unvalidierte Kandidaten

Drei Einträge, die zuvor fälschlich als öffentliche Exploits angesehen wurden, bleiben mangels verfügbarer kommerzieller oder historischer Pakete blockiert. Ihre genauen Hindernisse sind in unvalidated-candidates dokumentiert, und für sie wird kein unvalidierter Exploit veröffentlicht.

Installationseinschränkungen

CVE-2025-54300 und CVE-2025-54301 wurden über reale HTTP-Routen von Quantum Manager 3.2.0 in Joomla Docker validiert, unter Verwendung unveränderter Quelle aus dem offiziellen Commit 1bf656d. Dieses Quellpaket schloss den Standard-Installer von Joomla nicht ab, daher kopierte das Labor die offiziellen Komponentendateien in Joomla und registrierte deren Metadaten manuell. Ihre Verzeichnisse dokumentieren diese Einschränkung und enthalten das Registrierungs-SQL; sie beanspruchen keine saubere Ein-Kommando-Installation und verteilen keine verwundbaren Pakete weiter.

Tool herunterladen