Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
joomla_exploits — 検証済みのJoomlaエクスプロイト成果物とDockerラボ環境のキュレーションコレクション。RCE、SQLi、XSS、権限昇格スクリプトを含み、実用的な攻撃的有用性に基づいてペネトレーションテストと研究用に整理されています。 | Kitploit
ツール/GitHubGitHub/aramosf/joomla_exploits
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミングクローラーラボと実践
GitHubaramosf/joomla_exploits

joomla_exploits

検証済みのJoomlaエクスプロイト成果物とDockerラボ環境のキュレーションコレクション。RCE、SQLi、XSS、権限昇格スクリプトを含み、実用的な攻撃的有用性に基づいてペネトレーションテストと研究用に整理されています。

リポジトリを見る
141ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Joomla エクスプロイト

このリポジトリには、実際の Docker Joomla 環境に対して検証された、厳選された Joomla エクスプロイト成果物が含まれています。コレクションは実用的な攻撃的有用性に基づいて分類されています。

real-impact

直接的なセキュリティ影響を伴うエクスプロイト: RCE、コード実行に至るファイルアップロード、SQL インジェクション、機密設定の開示、任意ファイル削除、管理者を標的とした格納型 XSS、または権限昇格。

OrderCVECVSSTargetExploit script
1CVE-2026-4893910.0iCagenda 公開イベント添付ファイルアップロードcve_2026_48939_icagenda_real_http_rce.py
2CVE-2026-2162810.0Astroid Framework com_ajax メディアファイルマネージャーcve_2026_21628_astroid_real_http_rce.py
3CVE-2026-4890710.0JCE com_jce profiles.import プロファイルアップロードcve_2026_48907_jce_real_http_rce.py
4CVE-2026-4890810.0SP Page Builder asset.uploadCustomIcon カスタムアイコンアップロードcve_2026_48908_sppagebuilder_real_http_rce.py
5CVE-2023-237539.8Visforms addSupportedFieldTypecve_2023_23753_visforms_real_http_sqli.py
6CVE-2026-490489.8JoomCCK com_joomcck tags.savecve_2026_49048_joomcck_real_http_sqli.py
7CVE-2025-222049.8Regular Labs Sourcerer 代替 PHP 構文cve_2025_22204_sourcerer_real_http_rce.py
8CVE-2025-268549.8Articles Good Search mod_articles_good_searchcve_2025_26854_articles_good_search_real_http_sqli.py
9CVE-2025-268559.8Articles Calendar mod_articles_calendarcve_2025_26855_articles_calendar_real_http_sqli.py
10CVE-2024-407449.8Convert Forms com_convertformscve_2024_40744_convert_forms_real_http_upload_rce.py
11CVE-2025-542989.4CommentBox comments.add User-Agentcve_2025_54298_commentbox_real_http_stored_xss.py
12CVE-2026-489069.3Tassos Framework GalleryManager2 deletecve_2026_48906_tassos_real_http_delete.py
13CVE-2025-494679.3JEvents com_jevents range.listevents enddatecve_2025_49467_jevents_real_http_sqli.py
14CVE-2025-544739.2Phoca Commander 認証済み unpack アクションcve_2025_54473_phoca_commander_real_http_rce.py
15CVE-2025-544758.7JS Jobs 雇用者パッケージ購入cve_2025_54475_jsjobs_real_http_sqli.py
16CVE-2026-238988.6Joomla com_joomlaupdate finalizeUpdate APIcve_2026_23898_joomla_update_api_file_delete.py
17CVE-2026-238998.6Joomla com_config application APIcve_2026_23899_joomla_config_api_access_bypass.py
18CVE-2026-488988.2Joomla com_users batch タスクcve_2026_48898_joomla_com_users_batch_privilege_escalation_real_http.py
19CVE-2026-489048.2Joomla com_users groups APIcve_2026_48904_joomla_com_users_group_api_privilege_escalation_real_http.py

conceptual-pocs

実際の脆弱性を実証する PoC ですが、単独の侵入プリミティブとしては直接的に有用ではありません。これらは、研究、連鎖攻撃、防御側の検証のために保持されています。

OrderCVECVSSTargetExploit script
1CVE-2024-271859.1Joomla コア com_content ページネーションキャッシュ処理cve_2024_27185_joomla_pagination_cache_poison.py
2CVE-2026-489029.8Joomla CMS コア com_users reset/remindcve_2026_48902_joomla_reset_link_downgrade.py
3CVE-2026-488968.2Joomla コア MFAcve_2026_48896_joomla_mfa_bypass_real_http.py
4CVE-2026-488978.2Joomla コア MFA セッション状態cve_2026_48897_joomla_mfa_session_state_bypass_real_http.py
5CVE-2026-352238.6Joomla com_config component APIcve_2026_35223_joomla_component_config_api_access_bypass.py
6CVE-2025-543008.5Quantum Manager SVG アップロードcve_2025_54300_quantum_manager_real_http_stored_xss.py
7CVE-2025-543018.5Quantum Manager ファイル名レンダリングcve_2025_54301_quantum_manager_real_http_filename_xss.py

使用方法

  1. real-impact/ または conceptual-pocs/ 配下のいずれかの CVE ディレクトリに入ります。
  2. docker-compose.yml が存在する場合はラボを起動します: docker compose up -d。
  3. CVE の README.md と、存在する場合は exploits/README.md を読み、セットアップ上の注意事項を確認します。
  4. CVE ディレクトリからエクスプロイトスクリプトを実行するか、ターゲット URL を明示的に指定します。

プロプライエタリな脆弱性を含む拡張機能 ZIP や Joomla ディストリビューション ZIP は含まれていません。各 CVE README のリンクから脆弱なソフトウェアをダウンロードし、許可されたローカルラボでのみテストしてください。

未検証の候補

以前に公開エクスプロイトと誤認されていた 3 件のレコードは、入手不可能な商用パッケージまたは旧版パッケージに依存しているため、未公開のままです。正確なブロッカーは unvalidated-candidates に文書化されており、それらに対して未検証のエクスプロイトは公開されていません。

インストールに関する制限

CVE-2025-54300 および CVE-2025-54301 は、公式コミット 1bf656d の未変更ソースを使用し、Joomla Docker 内の実際の Quantum Manager 3.2.0 HTTP ルートを通じて検証されました。そのソースパッケージは Joomla の標準インストーラを完了できなかったため、ラボでは公式コンポーネントファイルを Joomla にコピーし、そのメタデータを手動で登録しました。該当ディレクトリにはこの制限が文書化され、登録用 SQL が含まれています。ワンコマンドでのクリーンインストールを主張するものではなく、脆弱なパッケージを再配布するものでもありません。

ツールをダウンロード