Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
joomla_exploits — सत्यापित जूमला एक्सप्लॉइट कलाकृतियों का चयनित संग्रह जिसमें डॉकर लैब वातावरण शामिल हैं। इसमें पैठ परीक्षण और अनुसंधान के लिए व्यावहारिक आक्रामक उपयोगिता के आधार पर आयोजित RCE, SQLi, XSS, और विशेषाधिकार वृद्धि स्क्रिप्ट शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/aramosf/joomla_exploits
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगक्रॉलरलैब और अभ्यास
GitHubaramosf/joomla_exploits

joomla_exploits

सत्यापित जूमला एक्सप्लॉइट कलाकृतियों का चयनित संग्रह जिसमें डॉकर लैब वातावरण शामिल हैं। इसमें पैठ परीक्षण और अनुसंधान के लिए व्यावहारिक आक्रामक उपयोगिता के आधार पर आयोजित RCE, SQLi, XSS, और विशेषाधिकार वृद्धि स्क्रिप्ट शामिल हैं।

रिपॉजिटरी देखें
141 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

जूमला एक्सप्लॉइट्स

इस रिपॉजिटरी में वास्तविक डॉकर जूमला वातावरणों के विरुद्ध मान्य किए गए चयनित जूमला एक्सप्लॉइट आर्टिफैक्ट्स शामिल हैं। संग्रह को व्यावहारिक आक्रामक उपयोगिता के आधार पर विभाजित किया गया है।

वास्तविक-प्रभाव

प्रत्यक्ष सुरक्षा प्रभाव वाले एक्सप्लॉइट्स: RCE, कोड निष्पादन के लिए फ़ाइल अपलोड, SQL इंजेक्शन, संवेदनशील कॉन्फ़िगरेशन प्रकटीकरण, मनमाना फ़ाइल विलोपन, व्यवस्थापक के विरुद्ध संग्रहीत XSS, या विशेषाधिकार वृद्धि।

क्रमCVECVSSलक्ष्यएक्सप्लॉइट स्क्रिप्ट
1CVE-2026-4893910.0iCagenda public event attachment uploadcve_2026_48939_icagenda_real_http_rce.py
2CVE-2026-2162810.0Astroid Framework com_ajax media file managercve_2026_21628_astroid_real_http_rce.py
3CVE-2026-4890710.0JCE com_jce profiles.import profile uploadcve_2026_48907_jce_real_http_rce.py
4CVE-2026-4890810.0SP Page Builder asset.uploadCustomIcon custom icon uploadcve_2026_48908_sppagebuilder_real_http_rce.py
5CVE-2023-237539.8Visforms addSupportedFieldTypecve_2023_23753_visforms_real_http_sqli.py
6CVE-2026-490489.8JoomCCK com_joomcck tags.savecve_2026_49048_joomcck_real_http_sqli.py
7CVE-2025-222049.8Regular Labs Sourcerer alternate PHP syntaxcve_2025_22204_sourcerer_real_http_rce.py
8CVE-2025-268549.8Articles Good Search mod_articles_good_searchcve_2025_26854_articles_good_search_real_http_sqli.py
9CVE-2025-268559.8Articles Calendar mod_articles_calendarcve_2025_26855_articles_calendar_real_http_sqli.py
10CVE-2024-407449.8Convert Forms com_convertformscve_2024_40744_convert_forms_real_http_upload_rce.py
11CVE-2025-542989.4CommentBox comments.add User-Agentcve_2025_54298_commentbox_real_http_stored_xss.py
12CVE-2026-489069.3Tassos Framework GalleryManager2 deletecve_2026_48906_tassos_real_http_delete.py
13CVE-2025-494679.3JEvents com_jevents range.listevents enddatecve_2025_49467_jevents_real_http_sqli.py
14CVE-2025-544739.2Phoca Commander authenticated unpack actioncve_2025_54473_phoca_commander_real_http_rce.py
15CVE-2025-544758.7JS Jobs employer package purchasecve_2025_54475_jsjobs_real_http_sqli.py
16CVE-2026-238988.6Joomla com_joomlaupdate finalizeUpdate APIcve_2026_23898_joomla_update_api_file_delete.py
17CVE-2026-238998.6Joomla com_config application APIcve_2026_23899_joomla_config_api_access_bypass.py
18CVE-2026-488988.2Joomla com_users batch taskcve_2026_48898_joomla_com_users_batch_privilege_escalation_real_http.py
19CVE-2026-489048.2Joomla com_users groups APIcve_2026_48904_joomla_com_users_group_api_privilege_escalation_real_http.py

अवधारणात्मक-PoC

PoC जो वास्तविक कमजोरियों को प्रदर्शित करते हैं लेकिन स्टैंडअलोन घुसपैठ प्रिमिटिव के रूप में कम सीधे उपयोगी होते हैं। उन्हें शोध, श्रृंखलन, या रक्षात्मक सत्यापन के लिए रखा जाता है।

क्रमCVECVSSलक्ष्यएक्सप्लॉइट स्क्रिप्ट
1CVE-2024-271859.1Joomla core com_content pagination cache handlingcve_2024_27185_joomla_pagination_cache_poison.py
2CVE-2026-489029.8Joomla CMS core com_users reset/remindcve_2026_48902_joomla_reset_link_downgrade.py
3CVE-2026-488968.2Joomla Core MFAcve_2026_48896_joomla_mfa_bypass_real_http.py
4CVE-2026-488978.2Joomla Core MFA session statecve_2026_48897_joomla_mfa_session_state_bypass_real_http.py
5CVE-2026-352238.6Joomla com_config component APIcve_2026_35223_joomla_component_config_api_access_bypass.py
6CVE-2025-543008.5Quantum Manager SVG uploadcve_2025_54300_quantum_manager_real_http_stored_xss.py
7CVE-2025-543018.5Quantum Manager filename renderingcve_2025_54301_quantum_manager_real_http_filename_xss.py

उपयोग

  1. real-impact/ या conceptual-pocs/ के अंतर्गत एक CVE निर्देशिका में प्रवेश करें।
  2. जब docker-compose.yml मौजूद हो तो लैब शुरू करें: docker compose up -d।
  3. सेटअप नोट्स के लिए CVE README.md और, जब मौजूद हो, exploits/README.md पढ़ें।
  4. CVE निर्देशिका से एक्सप्लॉइट स्क्रिप्ट चलाएँ या लक्ष्य URL स्पष्ट रूप से पास करें।

कोई मालिकाना संवेदनशील एक्सटेंशन ZIP या जूमला वितरण ZIP शामिल नहीं हैं। प्रत्येक CVE README में दिए गए लिंक से संवेदनशील सॉफ़्टवेयर डाउनलोड करें और केवल अधिकृत स्थानीय लैब में परीक्षण करें।

अमान्य उम्मीदवार

तीन रिकॉर्ड जिन्हें पहले सार्वजनिक एक्सप्लॉइट समझ लिया गया था, अनुपलब्ध वाणिज्यिक या ऐतिहासिक पैकेजों पर अवरुद्ध हैं। उनके सटीक अवरोधक unvalidated-candidates में प्रलेखित हैं और उनके लिए कोई अमान्य एक्सप्लॉइट प्रकाशित नहीं किया गया है।

स्थापना सीमाएँ

CVE-2025-54300 और CVE-2025-54301 को Joomla Docker में वास्तविक Quantum Manager 3.2.0 HTTP रूट्स के माध्यम से आधिकारिक कमिट 1bf656d के अपरिवर्तित स्रोत का उपयोग करके मान्य किया गया था। उस स्रोत पैकेज ने Joomla के मानक इंस्टॉलर को पूरा नहीं किया, इसलिए लैब ने आधिकारिक घटक फ़ाइलों को Joomla में कॉपी किया और उसके मेटाडेटा को मैन्युअल रूप से पंजीकृत किया। उनकी निर्देशिकाएँ इस सीमा का दस्तावेज़ीकरण करती हैं और पंजीकरण SQL शामिल करती हैं; वे एक-कमांड स्वच्छ स्थापना का दावा नहीं करते हैं या संवेदनशील पैकेजों का पुनर्वितरण नहीं करते हैं।

टूल डाउनलोड करें