Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-56292-AcyMailing-SQLi — CVE-2026-56292 - Scanneur d'injection SQL non authentifiée pour AcyMailing pour Joomla | Kitploit
Outils/GitHubGitHub/nullwhisper/cve-2026-56292-acymailing-sqli
Scanners de VulnérabilitésScanners de Vulnérabilités WebExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubnullwhisper/cve-2026-56292-acymailing-sqli

CVE-2026-56292-AcyMailing-SQLi

CVE-2026-56292 - Scanneur d'injection SQL non authentifiée pour AcyMailing pour Joomla

Voir le dépôt
211il y a 28 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-56292 — Injection SQL non authentifiée dans AcyMailing pour Joomla

Auteur : nullwhisper
Réservé à la recherche en sécurité autorisée et à la validation de vulnérabilités uniquement.

AcyMailing pour Joomla expose la tâche publique côté front-end frontentityselect::loadEntityFront. Dans les anciennes versions, le paramètre columns est transmis directement dans une requête SQL sans assainissement. Les versions corrigées utilisent acym_secureDBColumn() et renvoient une erreur comme ... not secured.

  • CVE : CVE-2026-56292
  • Produit : AcyMailing pour Joomla
  • Endpoint : index.php?option=com_acym&ctrl=frontentityselect&task=loadEntityFront
  • Paramètre : columns
  • Type : Injection SQL non authentifiée

Fichiers

root@kitploit:~
.
├── cve_2026_56292_acymailing_sqli.py   # single + mass scanner
├── dorks.txt                             # google dorks
├── TECHNICAL.md                          # technical write-up
├── requirements.txt
├── LICENSE
└── README.md

Installation

root@kitploit:~
pip3 install -r requirements.txt

Utilisation

Cible unique :

root@kitploit:~
python3 cve_2026_56292_acymailing_sqli.py -u http://target/

Scan de masse :

root@kitploit:~
python3 cve_2026_56292_acymailing_sqli.py -l targets.txt -v -T 30 -o vuln.txt

Options :

root@kitploit:~
-u URL          single target
-l LIST         target list file
-t TIMEOUT      request timeout (default 30)
-T THREADS      concurrent threads (default 10)
-o OUTPUT       output file for vulnerable targets
-v              verbose
--proxy PROXY   http/https proxy
--patched-output FILE
--error-output FILE

Vérifié sur localhost

Testé sur une installation AcyMailing v11.0.3 dans un laboratoire local Joomla 5 (mode simulation vulnérable).

root@kitploit:~
[*] Loaded 1 unique target(s)
[1/1] [+] VULNERABLE: http://127.0.0.1:8080/ -> version=10.11.18-MariaDB-ubu2204

[*] Done. Vulnerable: 1 | Patched: 0 | Error/Other: 0 | Total: 1

Google Dorks

Voir dorks.txt. Dork principal :

root@kitploit:~
inurl:"index.php?option=com_acym"

Avertissement

Cet outil est réservé aux tests de sécurité et aux recherches autorisés uniquement. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite explicite de test. L'auteur (nullwhisper) n'est pas responsable de l'utilisation abusive ou des dommages causés par ce code.

Licence

MIT — voir LICENSE.

Télécharger l’outil