Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/nullwhisper/cve-2026-56292-acymailing-sqli
脆弱性スキャナーウェブ脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubnullwhisper/cve-2026-56292-acymailing-sqli

CVE-2026-56292-AcyMailing-SQLi

CVE-2026-56292 - AcyMailing for Joomla の未認証SQLインジェクションスキャナー

リポジトリを見る
21128日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-56292 — AcyMailing for Joomla 未認証SQLインジェクション

著者: nullwhisper
許可されたセキュリティ研究/脆弱性検証のみを対象としています。

AcyMailing for Joomla は、公開フロントエンドタスク frontentityselect::loadEntityFront を公開します。古いバージョンでは、columns パラメータがサニタイズなしでSQLクエリに直接渡されます。パッチ適用済みバージョンでは acym_secureDBColumn() を使用し、... not secured のようなエラーを返します。

  • CVE: CVE-2026-56292
  • 製品: AcyMailing for Joomla
  • エンドポイント: index.php?option=com_acym&ctrl=frontentityselect&task=loadEntityFront
  • パラメータ: columns
  • 種類: 未認証SQLインジェクション

ファイル

root@kitploit:~
.
├── cve_2026_56292_acymailing_sqli.py   # single + mass scanner
├── dorks.txt                             # google dorks
├── TECHNICAL.md                          # technical write-up
├── requirements.txt
├── LICENSE
└── README.md

インストール

root@kitploit:~
pip3 install -r requirements.txt

使用方法

単一ターゲット:

root@kitploit:~
python3 cve_2026_56292_acymailing_sqli.py -u http://target/

一括スキャン:

root@kitploit:~
python3 cve_2026_56292_acymailing_sqli.py -l targets.txt -v -T 30 -o vuln.txt

オプション:

root@kitploit:~
-u URL          single target
-l LIST         target list file
-t TIMEOUT      request timeout (default 30)
-T THREADS      concurrent threads (default 10)
-o OUTPUT       output file for vulnerable targets
-v              verbose
--proxy PROXY   http/https proxy
--patched-output FILE
--error-output FILE

ローカルホストでの検証

ローカルのJoomla 5ラボ上のAcyMailing v11.0.3インストールに対してテストしました(脆弱性シミュレーションモード)。

root@kitploit:~
[*] Loaded 1 unique target(s)
[1/1] [+] VULNERABLE: http://127.0.0.1:8080/ -> version=10.11.18-MariaDB-ubu2204

[*] Done. Vulnerable: 1 | Patched: 0 | Error/Other: 0 | Total: 1

Google Dorks

dorks.txt を参照してください。主なdork:

root@kitploit:~
inurl:"index.php?option=com_acym"

免責事項

このツールは、許可されたセキュリティテストおよび研究専用です。所有していないシステム、または明示的な書面によるテスト許可を得ていないシステムに対して使用しないでください。著者(nullwhisper)は、このコードによって引き起こされる誤用や損害について責任を負いません。

ライセンス

MIT — LICENSE を参照してください。

ツールをダウンロード