Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
joomla_exploits — Colección curada de artefactos de exploit de Joomla validados con entornos de laboratorio Docker. Incluye scripts de RCE, SQLi, XSS y escalada de privilegios organizados por utilidad ofensiva práctica para pruebas de penetración e investigación. | Kitploit
Herramientas/GitHubGitHub/aramosf/joomla_exploits
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed TeamingCrawlerLabs y Práctica
GitHubaramosf/joomla_exploits

joomla_exploits

Colección curada de artefactos de exploit de Joomla validados con entornos de laboratorio Docker. Incluye scripts de RCE, SQLi, XSS y escalada de privilegios organizados por utilidad ofensiva práctica para pruebas de penetración e investigación.

14hace 1 mesAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploits de Joomla

Este repositorio contiene artefactos de exploits de Joomla seleccionados y validados contra entornos reales de Joomla en Docker. La colección se divide según su utilidad ofensiva práctica.

real-impact

Exploits con impacto de seguridad directo: RCE, subida de archivos que conduce a ejecución de código, inyección SQL, divulgación de configuración sensible, borrado arbitrario de archivos, XSS persistente contra un administrador o escalada de privilegios.

OrdenCVECVSSObjetivoScript de exploit
1CVE-2026-4893910.0Subida de adjuntos de eventos públicos de iCagendacve_2026_48939_icagenda_real_http_rce.py
2CVE-2026-2162810.0Gestor de archivos multimedia com_ajax de Astroid Frameworkcve_2026_21628_astroid_real_http_rce.py
3CVE-2026-4890710.0Subida de perfil profiles.import de JCE com_jcecve_2026_48907_jce_real_http_rce.py
4CVE-2026-4890810.0Subida de icono personalizado asset.uploadCustomIcon de SP Page Buildercve_2026_48908_sppagebuilder_real_http_rce.py
5CVE-2023-237539.8Visforms addSupportedFieldTypecve_2023_23753_visforms_real_http_sqli.py
6CVE-2026-490489.8JoomCCK com_joomcck tags.savecve_2026_49048_joomcck_real_http_sqli.py
7CVE-2025-222049.8Sintaxis PHP alternativa de Regular Labs Sourcerercve_2025_22204_sourcerer_real_http_rce.py
8CVE-2025-268549.8Articles Good Search mod_articles_good_searchcve_2025_26854_articles_good_search_real_http_sqli.py
9CVE-2025-268559.8Articles Calendar mod_articles_calendarcve_2025_26855_articles_calendar_real_http_sqli.py
10CVE-2024-407449.8Convert Forms com_convertformscve_2024_40744_convert_forms_real_http_upload_rce.py
11CVE-2025-542989.4CommentBox comments.add User-Agentcve_2025_54298_commentbox_real_http_stored_xss.py
12CVE-2026-489069.3Eliminación GalleryManager2 de Tassos Frameworkcve_2026_48906_tassos_real_http_delete.py
13CVE-2025-494679.3JEvents com_jevents range.listevents enddatecve_2025_49467_jevents_real_http_sqli.py
14CVE-2025-544739.2Acción unpack autenticada de Phoca Commandercve_2025_54473_phoca_commander_real_http_rce.py
15CVE-2025-544758.7Compra de paquete de empleador de JS Jobscve_2025_54475_jsjobs_real_http_sqli.py
16CVE-2026-238988.6Joomla com_joomlaupdate API finalizeUpdatecve_2026_23898_joomla_update_api_file_delete.py
17CVE-2026-238998.6Joomla com_config API de aplicacióncve_2026_23899_joomla_config_api_access_bypass.py
18CVE-2026-488988.2Tarea por lotes de Joomla com_userscve_2026_48898_joomla_com_users_batch_privilege_escalation_real_http.py
19CVE-2026-489048.2API de grupos de Joomla com_userscve_2026_48904_joomla_com_users_group_api_privilege_escalation_real_http.py

conceptual-pocs

PoCs que demuestran vulnerabilidades reales pero son menos útiles directamente como primitivas de intrusión independientes. Se conservan para investigación, encadenamiento o validación defensiva.

OrdenCVECVSSObjetivoScript de exploit
1CVE-2024-271859.1Manejo de caché de paginación de com_content del núcleo de Joomlacve_2024_27185_joomla_pagination_cache_poison.py
2CVE-2026-489029.8Núcleo de Joomla CMS com_users reset/remindcve_2026_48902_joomla_reset_link_downgrade.py
3CVE-2026-488968.2MFA del núcleo de Joomlacve_2026_48896_joomla_mfa_bypass_real_http.py
4CVE-2026-488978.2Estado de sesión del MFA del núcleo de Joomlacve_2026_48897_joomla_mfa_session_state_bypass_real_http.py
5CVE-2026-352238.6API de componente de Joomla com_configcve_2026_35223_joomla_component_config_api_access_bypass.py
6CVE-2025-543008.5Subida SVG de Quantum Managercve_2025_54300_quantum_manager_real_http_stored_xss.py
7CVE-2025-543018.5Renderizado de nombre de archivo de Quantum Managercve_2025_54301_quantum_manager_real_http_filename_xss.py

Uso

  1. Entre en un directorio CVE dentro de real-impact/ o conceptual-pocs/.
  2. Inicie el laboratorio cuando haya un docker-compose.yml presente: docker compose up -d.
  3. Lea el README.md del CVE y, cuando exista, exploits/README.md para las notas de configuración.
  4. Ejecute el script de exploit desde el directorio del CVE o pase la URL objetivo explícitamente.

No se incluyen ZIP de extensiones vulnerables propietarias ni ZIP de distribución de Joomla. Descargue el software vulnerable desde los enlaces de cada README de CVE y pruébelo solo en laboratorios locales autorizados.

Candidatos no validados

Tres registros que anteriormente se confundieron con exploits públicos permanecen bloqueados por paquetes comerciales o históricos no disponibles. Sus bloqueantes exactos están documentados en unvalidated-candidates y no se publica ningún exploit no validado para ellos.

Limitaciones de instalación

CVE-2025-54300 y CVE-2025-54301 fueron validados a través de rutas HTTP reales de Quantum Manager 3.2.0 en Joomla Docker utilizando el código fuente sin cambios del commit oficial 1bf656d. Ese paquete fuente no completó el instalador estándar de Joomla, por lo que el laboratorio copió los archivos oficiales del componente en Joomla y registró sus metadatos manualmente. Sus directorios documentan esta limitación e incluyen el SQL de registro; no afirman una instalación limpia con un solo comando ni redistribuyen paquetes vulnerables.

Descargar herramienta