Joomla 익스플로잇
이 저장소는 실제 Docker Joomla 환경에서 검증된 선별된 Joomla 익스플로잇 아티팩트를 포함합니다. 컬렉션은 실용적인 공격 유용성에 따라 분류됩니다.
실제 영향 (real-impact)
직접적인 보안 영향을 가진 익스플로잇: RCE, 파일 업로드를 통한 코드 실행, SQL 인젝션, 민감한 구성 정보 노출, 임의 파일 삭제, 관리자 대상 Stored XSS, 권한 상승.
| 순서 | CVE | CVSS | 대상 | 익스플로잇 스크립트 |
|---|
| 1 | CVE-2026-48939 | 10.0 | iCagenda 공개 이벤트 첨부 파일 업로드 | cve_2026_48939_icagenda_real_http_rce.py |
| 2 | CVE-2026-21628 | 10.0 | Astroid Framework com_ajax 미디어 파일 관리자 | cve_2026_21628_astroid_real_http_rce.py |
| 3 | CVE-2026-48907 | 10.0 | JCE com_jce profiles.import 프로필 업로드 | cve_2026_48907_jce_real_http_rce.py |
| 4 | CVE-2026-48908 | 10.0 | SP Page Builder asset.uploadCustomIcon 사용자 정의 아이콘 업로드 | cve_2026_48908_sppagebuilder_real_http_rce.py |
| 5 | CVE-2023-23753 | 9.8 | Visforms addSupportedFieldType | cve_2023_23753_visforms_real_http_sqli.py |
| 6 | CVE-2026-49048 | 9.8 | JoomCCK com_joomcck tags.save | cve_2026_49048_joomcck_real_http_sqli.py |
| 7 | CVE-2025-22204 | 9.8 | Regular Labs Sourcerer 대체 PHP 구문 | cve_2025_22204_sourcerer_real_http_rce.py |
| 8 | CVE-2025-26854 | 9.8 | Articles Good Search mod_articles_good_search | cve_2025_26854_articles_good_search_real_http_sqli.py |
| 9 | CVE-2025-26855 |
개념적 PoC (conceptual-pocs)
실제 취약점을 입증하지만 독립적인 침투 프리미티브로 직접 사용하기에는 덜 유용한 PoC입니다. 연구, 연쇄 공격 또는 방어 검증을 위해 유지됩니다.
사용법
real-impact/ 또는 conceptual-pocs/ 하위의 CVE 디렉토리로 이동합니다.
docker-compose.yml이 존재하면 실습 환경을 시작합니다: docker compose up -d
- CVE
README.md와, 존재하는 경우 exploits/README.md의 설정 참고 사항을 읽습니다.
- CVE 디렉토리에서 익스플로잇 스크립트를 실행하거나 대상 URL을 명시적으로 전달합니다.
독점 취약한 확장 ZIP이나 Joomla 배포 ZIP은 포함되어 있지 않습니다. 각 CVE README의 링크에서 취약한 소프트웨어를 다운로드하고 승인된 로컬 실습 환경에서만 테스트하세요.
검증되지 않은 후보
이전에 공개 익스플로잇으로 오인되었던 세 개의 레코드는 사용할 수 없는 상용 또는 역사적 패키지로 인해 게이트되어 있습니다. 정확한 차단 사유는 unvalidated-candidates에 문서화되어 있으며, 검증되지 않은 익스플로잇은 게시되지 않습니다.
설치 제한 사항
CVE-2025-54300 및 CVE-2025-54301은 공식 커밋 1bf656d의 변경되지 않은 소스를 사용하여 Joomla Docker에서 실제 Quantum Manager 3.2.0 HTTP 경로를 통해 검증되었습니다. 해당 소스 패키지는 Joomla의 표준 설치 프로그램을 완료하지 않았으므로, 실습 환경에서 공식 구성 요소 파일을 Joomla에 복사하고 메타데이터를 수동으로 등록했습니다. 해당 디렉토리는 이 제한 사항을 문서화하고 등록 SQL을 포함합니다. 이들은 원클릭 클린 설치를 주장하지 않으며 취약한 패키지를 재배포하지 않습니다.