Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
joomla_exploits — Raccolta curata di artefatti di exploit Joomla validati con ambienti di laboratorio Docker. Include script RCE, SQLi, XSS e di escalation dei privilegi organizzati per utilità offensiva pratica per test di penetrazione e ricerca. | Kitploit
Strumenti/GitHubGitHub/aramosf/joomla_exploits
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed TeamingCrawlerLab e Pratica
GitHubaramosf/joomla_exploits

joomla_exploits

Raccolta curata di artefatti di exploit Joomla validati con ambienti di laboratorio Docker. Include script RCE, SQLi, XSS e di escalation dei privilegi organizzati per utilità offensiva pratica per test di penetrazione e ricerca.

Vedi Repository
141 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit Joomla

Questo repository contiene artefatti di exploit Joomla selezionati e validati contro ambienti Docker Joomla reali. La raccolta è suddivisa in base all'utilità offensiva pratica.

real-impact

Exploit con impatto di sicurezza diretto: RCE, upload di file che porta a esecuzione di codice, SQL injection, divulgazione di configurazione sensibile, eliminazione arbitraria di file, XSS persistente contro un amministratore o escalation di privilegi.

OrdineCVECVSSBersaglioScript di exploit
1CVE-2026-4893910.0Caricamento allegati di eventi pubblici iCagendacve_2026_48939_icagenda_real_http_rce.py
2CVE-2026-2162810.0Gestore file media com_ajax di Astroid Frameworkcve_2026_21628_astroid_real_http_rce.py
3CVE-2026-4890710.0JCE caricamento profilo com_jce profiles.importcve_2026_48907_jce_real_http_rce.py
4CVE-2026-4890810.0SP Page Builder caricamento icona personalizzata asset.uploadCustomIconcve_2026_48908_sppagebuilder_real_http_rce.py
5CVE-2023-237539.8Visforms addSupportedFieldTypecve_2023_23753_visforms_real_http_sqli.py
6CVE-2026-490489.8JoomCCK com_joomcck tags.savecve_2026_49048_joomcck_real_http_sqli.py
7CVE-2025-222049.8Regular Labs Sourcerer sintassi PHP alternativacve_2025_22204_sourcerer_real_http_rce.py
8CVE-2025-268549.8Articles Good Search mod_articles_good_searchcve_2025_26854_articles_good_search_real_http_sqli.py
9CVE-2025-268559.8Articles Calendar mod_articles_calendarcve_2025_26855_articles_calendar_real_http_sqli.py
10CVE-2024-407449.8Convert Forms com_convertformscve_2024_40744_convert_forms_real_http_upload_rce.py
11CVE-2025-542989.4CommentBox User-Agent di comments.addcve_2025_54298_commentbox_real_http_stored_xss.py
12CVE-2026-489069.3Tassos Framework eliminazione GalleryManager2cve_2026_48906_tassos_real_http_delete.py
13CVE-2025-494679.3JEvents com_jevents range.listevents enddatecve_2025_49467_jevents_real_http_sqli.py
14CVE-2025-544739.2Phoca Commander azione unpack autenticatacve_2025_54473_phoca_commander_real_http_rce.py
15CVE-2025-544758.7JS Jobs acquisto pacchetto datore di lavorocve_2025_54475_jsjobs_real_http_sqli.py
16CVE-2026-238988.6API finalizeUpdate di Joomla com_joomlaupdatecve_2026_23898_joomla_update_api_file_delete.py
17CVE-2026-238998.6API application di Joomla com_configcve_2026_23899_joomla_config_api_access_bypass.py
18CVE-2026-488988.2Attività batch di Joomla com_userscve_2026_48898_joomla_com_users_batch_privilege_escalation_real_http.py
19CVE-2026-489048.2API groups di Joomla com_userscve_2026_48904_joomla_com_users_group_api_privilege_escalation_real_http.py

conceptual-pocs

PoC che dimostrano vulnerabilità reali ma sono meno direttamente utili come primitive di intrusione autonome. Sono mantenuti per ricerca, concatenazione o validazione difensiva.

OrdineCVECVSSBersaglioScript di exploit
1CVE-2024-271859.1Gestione cache paginazione com_content del core Joomlacve_2024_27185_joomla_pagination_cache_poison.py
2CVE-2026-489029.8Reset/remind com_users del core Joomla CMScve_2026_48902_joomla_reset_link_downgrade.py
3CVE-2026-488968.2MFA del core Joomlacve_2026_48896_joomla_mfa_bypass_real_http.py
4CVE-2026-488978.2Stato sessione MFA del core Joomlacve_2026_48897_joomla_mfa_session_state_bypass_real_http.py
5CVE-2026-352238.6API componente com_config di Joomlacve_2026_35223_joomla_component_config_api_access_bypass.py
6CVE-2025-543008.5Quantum Manager caricamento SVGcve_2025_54300_quantum_manager_real_http_stored_xss.py
7CVE-2025-543018.5Quantum Manager rendering del nome filecve_2025_54301_quantum_manager_real_http_filename_xss.py

Utilizzo

  1. Entra in una directory CVE sotto real-impact/ o conceptual-pocs/.
  2. Avvia il laboratorio quando è presente un docker-compose.yml: docker compose up -d.
  3. Leggi il README.md della CVE e, se presente, exploits/README.md per le note di configurazione.
  4. Esegui lo script di exploit dalla directory della CVE o passa esplicitamente l'URL del bersaglio.

Non sono inclusi ZIP proprietari di estensioni vulnerabili né ZIP di distribuzione Joomla. Scarica il software vulnerabile dai link presenti in ciascun README CVE e testalo solo in laboratori locali autorizzati.

Candidati non validati

Tre record precedentemente scambiati per exploit pubblici rimangono bloccati da pacchetti commerciali o storici non disponibili. I loro blocchi esatti sono documentati in unvalidated-candidates e per essi non viene pubblicato alcun exploit non validato.

Limitazioni di installazione

CVE-2025-54300 e CVE-2025-54301 sono state validate tramite route HTTP reali di Quantum Manager 3.2.0 in Joomla Docker utilizzando il sorgente invariato del commit ufficiale 1bf656d. Quel pacchetto sorgente non completava l'installer standard di Joomla, quindi il laboratorio ha copiato i file ufficiali del componente in Joomla e ne ha registrato manualmente i metadati. Le loro directory documentano questa limitazione e includono la SQL di registrazione; non dichiarano un'installazione pulita con un solo comando né ridistribuiscono pacchetti vulnerabili.

Scarica lo strumento