Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
joomla_exploits — Collection organisée d'artefacts d'exploitation Joomla validés avec environnements de laboratoire Docker. Comprend des scripts RCE, SQLi, XSS et d'escalade de privilèges organisés par utilité offensive pratique pour les tests d'intrusion et la recherche. | Kitploit
Outils/GitHubGitHub/aramosf/joomla_exploits
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed TeamingCrawlerLabs et Pratique
GitHubaramosf/joomla_exploits

joomla_exploits

Collection organisée d'artefacts d'exploitation Joomla validés avec environnements de laboratoire Docker. Comprend des scripts RCE, SQLi, XSS et d'escalade de privilèges organisés par utilité offensive pratique pour les tests d'intrusion et la recherche.

135il y a 2 moisPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploits Joomla

Ce dépôt contient des artefacts d'exploit Joomla sélectionnés, validés contre des environnements Joomla Docker réels. La collection est divisée par utilité offensive pratique.

real-impact

Exploits avec impact direct sur la sécurité : RCE, téléversement de fichier menant à l'exécution de code, injection SQL, divulgation de configuration sensible, suppression arbitraire de fichiers, XSS stocké contre un administrateur, ou escalade de privilèges.

OrdreCVECVSSCibleScript d'exploit
1CVE-2026-4893910.0Téléversement de pièce jointe d'événement public iCagendacve_2026_48939_icagenda_real_http_rce.py
2CVE-2026-2162810.0Gestionnaire de fichiers multimédia Astroid Framework com_ajaxcve_2026_21628_astroid_real_http_rce.py
3CVE-2026-4890710.0Téléversement de profil JCE com_jce profiles.importcve_2026_48907_jce_real_http_rce.py
4CVE-2026-4890810.0Téléversement d'icône personnalisée SP Page Builder asset.uploadCustomIconcve_2026_48908_sppagebuilder_real_http_rce.py
5CVE-2023-237539.8Visforms addSupportedFieldTypecve_2023_23753_visforms_real_http_sqli.py
6CVE-2026-490489.8JoomCCK com_joomcck tags.savecve_2026_49048_joomcck_real_http_sqli.py
7CVE-2025-222049.8Syntaxe PHP alternative Regular Labs Sourcerercve_2025_22204_sourcerer_real_http_rce.py
8CVE-2025-268549.8Articles Good Search mod_articles_good_searchcve_2025_26854_articles_good_search_real_http_sqli.py
9CVE-2025-268559.8Articles Calendar mod_articles_calendarcve_2025_26855_articles_calendar_real_http_sqli.py
10CVE-2024-407449.8Convert Forms com_convertformscve_2024_40744_convert_forms_real_http_upload_rce.py
11CVE-2025-542989.4CommentBox comments.add User-Agentcve_2025_54298_commentbox_real_http_stored_xss.py
12CVE-2026-489069.3Suppression Tassos Framework GalleryManager2cve_2026_48906_tassos_real_http_delete.py
13CVE-2025-494679.3JEvents com_jevents range.listevents enddatecve_2025_49467_jevents_real_http_sqli.py
14CVE-2025-544739.2Action de décompression authentifiée Phoca Commandercve_2025_54473_phoca_commander_real_http_rce.py
15CVE-2025-544758.7Achat de package employeur JS Jobscve_2025_54475_jsjobs_real_http_sqli.py
16CVE-2026-238988.6API Joomla com_joomlaupdate finalizeUpdatecve_2026_23898_joomla_update_api_file_delete.py
17CVE-2026-238998.6API application Joomla com_configcve_2026_23899_joomla_config_api_access_bypass.py
18CVE-2026-488988.2Tâche batch Joomla com_userscve_2026_48898_joomla_com_users_batch_privilege_escalation_real_http.py
19CVE-2026-489048.2API groupes Joomla com_userscve_2026_48904_joomla_com_users_group_api_privilege_escalation_real_http.py

conceptual-pocs

PoCs qui démontrent des vulnérabilités réelles mais sont moins directement utiles comme primitives d'intrusion autonomes. Ils sont conservés pour la recherche, le chaînage ou la validation défensive.

OrdreCVECVSSCibleScript d'exploit
1CVE-2024-271859.1Gestion du cache de pagination Joomla core com_contentcve_2024_27185_joomla_pagination_cache_poison.py
2CVE-2026-489029.8Réinitialisation/rappel Joomla CMS core com_userscve_2026_48902_joomla_reset_link_downgrade.py
3CVE-2026-488968.2Joomla Core MFAcve_2026_48896_joomla_mfa_bypass_real_http.py
4CVE-2026-488978.2État de session MFA Joomla Corecve_2026_48897_joomla_mfa_session_state_bypass_real_http.py
5CVE-2026-352238.6API composant Joomla com_configcve_2026_35223_joomla_component_config_api_access_bypass.py
6CVE-2025-543008.5Téléversement SVG Quantum Managercve_2025_54300_quantum_manager_real_http_stored_xss.py
7CVE-2025-543018.5Rendu de nom de fichier Quantum Managercve_2025_54301_quantum_manager_real_http_filename_xss.py

Utilisation

  1. Entrez dans un répertoire CVE sous real-impact/ ou conceptual-pocs/.
  2. Lancez le labo lorsqu'un docker-compose.yml est présent : docker compose up -d.
  3. Lisez le README.md du CVE et, s'il existe, le exploits/README.md pour les notes de configuration.
  4. Exécutez le script d'exploit depuis le répertoire CVE ou passez l'URL cible explicitement.

Aucun ZIP d'extension vulnérable propriétaire ni ZIP de distribution Joomla ne sont inclus. Téléchargez le logiciel vulnérable à partir des liens dans chaque README CVE et testez uniquement dans des laboratoires locaux autorisés.

Candidats non validés

Trois enregistrements précédemment confondus avec des exploits publics restent bloqués sur des packages commerciaux ou historiques indisponibles. Leurs blocages exacts sont documentés dans unvalidated-candidates et aucun exploit non validé n'est publié pour eux.

Limitations d'installation

CVE-2025-54300 et CVE-2025-54301 ont été validés via des routes HTTP réelles de Quantum Manager 3.2.0 dans Joomla Docker en utilisant la source inchangée du commit officiel 1bf656d. Ce package source n'a pas terminé l'installateur standard de Joomla, donc le laboratoire a copié les fichiers du composant officiel dans Joomla et a enregistré ses métadonnées manuellement. Leurs répertoires documentent cette limitation et incluent le SQL d'enregistrement ; ils ne revendiquent pas une installation propre en une commande ni ne redistribuent les packages vulnérables.

Télécharger l’outil