Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-87930 — Suite RCE multi-CVE pour Joomla avec sept modules d'exploitation pour Balbooa Forms, Page Builder CK, SP Page Builder, JCE, iCagenda, Helix3 et SP LMS, plus le déploiement de la charge utile x7-panel.php. | Kitploit
Outils/GitHubGitHub/winrarzipsexploit/cve-2026-87930
Scanners de VulnérabilitésGénération de PayloadsExploitationScripting et AutomatisationExploitation d'Applications WebPost-ExploitationSécurité WebTests d'Intrusion
Red Teaming
Outil d'Accès à Distance
GitHubwinrarzipsexploit/cve-2026-87930

CVE-2026-87930

Suite RCE multi-CVE pour Joomla avec sept modules d'exploitation pour Balbooa Forms, Page Builder CK, SP Page Builder, JCE, iCagenda, Helix3 et SP LMS, plus le déploiement de la charge utile x7-panel.php.

Voir le dépôt
1il y a 14 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager



🌐 Langue / Dil

Türkçe English

📌 Résumé

Joomla Multi-CVE Suite — 7 modules de vulnérabilités + déploiement de x7-panel.php

CVEExtension
CVE-2026-56291Balbooa Forms (com_baforms)
CVE-2026-56290Page Builder CK (com_pagebuilderck)
CVE-2026-48908SP Page Builder (com_sppagebuilder)
CVE-2026-48907JCE (com_jce)
CVE-2026-48939iCagenda (com_icagenda)
CVE-2026-49049Helix3 (plg_ajax_helix3)
CVE-2026-48909SP LMS (com_splms) — Joomla < 5.2.2 + --splms-path

La suite exécute une chaîne automatique ; utilisez --cve pour un seul module.

📦 Installation

git clone https://github.com/winrarzipsexploit/CVE-2026-87930.git
cd CVE-2026-87930
pip install -r requirements.txt
FichierRôle
winrarzips_brand.pyBannière CMD (by winrarzips)
joomla_exploits.pyModules d'exploit 7-CVE
CVE-2026-Joomla-Suite.pyCLI batch + cible unique
payloads/x7-panel.phpPanneau RCE
requirements.txtDépendances

❌ Les listes de cibles, les résultats de scan et les URL de panneaux ne sont pas inclus dans le dépôt.

🎯 Cible unique

python CVE-2026-Joomla-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes --cve CVE-2026-48908

📦 Batch (votre propre liste)

python CVE-2026-Joomla-Suite.py -f targets.txt --yes --threads 8

🔧 SP LMS (48909)

Pour les cibles Joomla < 5.2.2, le chemin serveur est requis :

python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes --cve CVE-2026-48909 --splms-path /var/www/html/tmp/x7-panel.php

📌 Summary

Joomla Multi-CVE Suite — 7 vulnerability modules + x7-panel.php deploy

CVEExtension
CVE-2026-56291Balbooa Forms (com_baforms)
CVE-2026-56290Page Builder CK (com_pagebuilderck)
CVE-2026-48908SP Page Builder (com_sppagebuilder)
CVE-2026-48907JCE (com_jce)
CVE-2026-48939iCagenda (com_icagenda)
CVE-2026-49049Helix3 (plg_ajax_helix3)
CVE-2026-48909SP LMS (com_splms) — Joomla < 5.2.2 + --splms-path

The suite runs an auto chain by default; use --cve for a single module.

📦 Setup

git clone https://github.com/winrarzipsexploit/CVE-2026-87930.git
cd CVE-2026-87930
pip install -r requirements.txt
FileRole
winrarzips_brand.pyCMD banner (by winrarzips)
joomla_exploits.py7-CVE exploit modules
CVE-2026-Joomla-Suite.pyBatch + single-target CLI
payloads/x7-panel.phpRCE panel payload
requirements.txtDependencies

❌ Target lists, scan results and live panel URLs are not included.

🎯 Single target

python CVE-2026-Joomla-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes --cve CVE-2026-48908

📦 Batch (your own list)

python CVE-2026-Joomla-Suite.py -f targets.txt --yes --threads 8

🔧 SP LMS (48909)

For Joomla < 5.2.2 targets, provide server path:

python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes --cve CVE-2026-48909 --splms-path /var/www/html/tmp/x7-panel.php

⚠️ Authorized testing / lab use only · Yalnızca yetkili test


Telegram



Télécharger l’outil