
सत्यापित जूमला एक्सप्लॉइट कलाकृतियों का चयनित संग्रह जिसमें डॉकर लैब वातावरण शामिल हैं। इसमें पैठ परीक्षण और अनुसंधान के लिए व्यावहारिक आक्रामक उपयोगिता के आधार पर आयोजित RCE, SQLi, XSS, और विशेषाधिकार वृद्धि स्क्रिप्ट शामिल हैं।
इस रिपॉजिटरी में वास्तविक डॉकर जूमला वातावरणों के विरुद्ध मान्य किए गए चयनित जूमला एक्सप्लॉइट आर्टिफैक्ट्स शामिल हैं। संग्रह को व्यावहारिक आक्रामक उपयोगिता के आधार पर विभाजित किया गया है।
प्रत्यक्ष सुरक्षा प्रभाव वाले एक्सप्लॉइट्स: RCE, कोड निष्पादन के लिए फ़ाइल अपलोड, SQL इंजेक्शन, संवेदनशील कॉन्फ़िगरेशन प्रकटीकरण, मनमाना फ़ाइल विलोपन, व्यवस्थापक के विरुद्ध संग्रहीत XSS, या विशेषाधिकार वृद्धि।
| क्रम | CVE | CVSS | लक्ष्य | एक्सप्लॉइट स्क्रिप्ट |
|---|
| 1 | CVE-2026-48939 | 10.0 | iCagenda public event attachment upload | cve_2026_48939_icagenda_real_http_rce.py |
| 2 | CVE-2026-21628 | 10.0 | Astroid Framework com_ajax media file manager | cve_2026_21628_astroid_real_http_rce.py |
| 3 | CVE-2026-48907 | 10.0 | JCE com_jce profiles.import profile upload | cve_2026_48907_jce_real_http_rce.py |
| 4 | CVE-2026-48908 | 10.0 | SP Page Builder asset.uploadCustomIcon custom icon upload | cve_2026_48908_sppagebuilder_real_http_rce.py |
| 5 | CVE-2023-23753 | 9.8 | Visforms addSupportedFieldType | cve_2023_23753_visforms_real_http_sqli.py |
| 6 | CVE-2026-49048 | 9.8 | JoomCCK com_joomcck tags.save | cve_2026_49048_joomcck_real_http_sqli.py |
| 7 | CVE-2025-22204 | 9.8 | Regular Labs Sourcerer alternate PHP syntax | cve_2025_22204_sourcerer_real_http_rce.py |
| 8 | CVE-2025-26854 | 9.8 | Articles Good Search mod_articles_good_search | cve_2025_26854_articles_good_search_real_http_sqli.py |
| 9 | CVE-2025-26855 | 9.8 | Articles Calendar mod_articles_calendar | cve_2025_26855_articles_calendar_real_http_sqli.py |
| 10 | CVE-2024-40744 | 9.8 | Convert Forms com_convertforms | cve_2024_40744_convert_forms_real_http_upload_rce.py |
| 11 | CVE-2025-54298 | 9.4 | CommentBox comments.add User-Agent | cve_2025_54298_commentbox_real_http_stored_xss.py |
| 12 | CVE-2026-48906 | 9.3 | Tassos Framework GalleryManager2 delete | cve_2026_48906_tassos_real_http_delete.py |
| 13 | CVE-2025-49467 | 9.3 | JEvents com_jevents range.listevents enddate | cve_2025_49467_jevents_real_http_sqli.py |
| 14 | CVE-2025-54473 | 9.2 | Phoca Commander authenticated unpack action | cve_2025_54473_phoca_commander_real_http_rce.py |
| 15 | CVE-2025-54475 | 8.7 | JS Jobs employer package purchase | cve_2025_54475_jsjobs_real_http_sqli.py |
| 16 | CVE-2026-23898 | 8.6 | Joomla com_joomlaupdate finalizeUpdate API | cve_2026_23898_joomla_update_api_file_delete.py |
| 17 | CVE-2026-23899 | 8.6 | Joomla com_config application API | cve_2026_23899_joomla_config_api_access_bypass.py |
| 18 | CVE-2026-48898 | 8.2 | Joomla com_users batch task | cve_2026_48898_joomla_com_users_batch_privilege_escalation_real_http.py |
| 19 | CVE-2026-48904 | 8.2 | Joomla com_users groups API | cve_2026_48904_joomla_com_users_group_api_privilege_escalation_real_http.py |
PoC जो वास्तविक कमजोरियों को प्रदर्शित करते हैं लेकिन स्टैंडअलोन घुसपैठ प्रिमिटिव के रूप में कम सीधे उपयोगी होते हैं। उन्हें शोध, श्रृंखलन, या रक्षात्मक सत्यापन के लिए रखा जाता है।
| क्रम | CVE | CVSS | लक्ष्य | एक्सप्लॉइट स्क्रिप्ट |
|---|---|---|---|---|
| 1 | CVE-2024-27185 | 9.1 | Joomla core com_content pagination cache handling | cve_2024_27185_joomla_pagination_cache_poison.py |
| 2 | CVE-2026-48902 | 9.8 | Joomla CMS core com_users reset/remind | cve_2026_48902_joomla_reset_link_downgrade.py |
| 3 | CVE-2026-48896 | 8.2 | Joomla Core MFA | cve_2026_48896_joomla_mfa_bypass_real_http.py |
| 4 | CVE-2026-48897 | 8.2 | Joomla Core MFA session state | cve_2026_48897_joomla_mfa_session_state_bypass_real_http.py |
| 5 | CVE-2026-35223 | 8.6 | Joomla com_config component API | cve_2026_35223_joomla_component_config_api_access_bypass.py |
| 6 | CVE-2025-54300 | 8.5 | Quantum Manager SVG upload | cve_2025_54300_quantum_manager_real_http_stored_xss.py |
| 7 | CVE-2025-54301 | 8.5 | Quantum Manager filename rendering | cve_2025_54301_quantum_manager_real_http_filename_xss.py |
real-impact/ या conceptual-pocs/ के अंतर्गत एक CVE निर्देशिका में प्रवेश करें।docker-compose.yml मौजूद हो तो लैब शुरू करें: docker compose up -d।README.md और, जब मौजूद हो, exploits/README.md पढ़ें।कोई मालिकाना संवेदनशील एक्सटेंशन ZIP या जूमला वितरण ZIP शामिल नहीं हैं। प्रत्येक CVE README में दिए गए लिंक से संवेदनशील सॉफ़्टवेयर डाउनलोड करें और केवल अधिकृत स्थानीय लैब में परीक्षण करें।
तीन रिकॉर्ड जिन्हें पहले सार्वजनिक एक्सप्लॉइट समझ लिया गया था, अनुपलब्ध वाणिज्यिक या ऐतिहासिक पैकेजों पर अवरुद्ध हैं। उनके सटीक अवरोधक unvalidated-candidates में प्रलेखित हैं और उनके लिए कोई अमान्य एक्सप्लॉइट प्रकाशित नहीं किया गया है।
CVE-2025-54300 और CVE-2025-54301 को Joomla Docker में वास्तविक Quantum Manager 3.2.0 HTTP रूट्स के माध्यम से आधिकारिक कमिट 1bf656d के अपरिवर्तित स्रोत का उपयोग करके मान्य किया गया था। उस स्रोत पैकेज ने Joomla के मानक इंस्टॉलर को पूरा नहीं किया, इसलिए लैब ने आधिकारिक घटक फ़ाइलों को Joomla में कॉपी किया और उसके मेटाडेटा को मैन्युअल रूप से पंजीकृत किया। उनकी निर्देशिकाएँ इस सीमा का दस्तावेज़ीकरण करती हैं और पंजीकरण SQL शामिल करती हैं; वे एक-कमांड स्वच्छ स्थापना का दावा नहीं करते हैं या संवेदनशील पैकेजों का पुनर्वितरण नहीं करते हैं।