Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
joomla_exploits — 검증된 Joomla 익스플로잇 아티팩트와 Docker 랩 환경의 엄선된 컬렉션입니다. RCE, SQLi, XSS 및 권한 상승 스크립트를 포함하며, 침투 테스트 및 연구를 위한 실전 공격 유용성에 따라 구성되어 있습니다. | Kitploit
도구/GitHubGitHub/aramosf/joomla_exploits
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed TeamingCrawlerLabs & Practice
GitHubaramosf/joomla_exploits

joomla_exploits

검증된 Joomla 익스플로잇 아티팩트와 Docker 랩 환경의 엄선된 컬렉션입니다. RCE, SQLi, XSS 및 권한 상승 스크립트를 포함하며, 침투 테스트 및 연구를 위한 실전 공격 유용성에 따라 구성되어 있습니다.

저장소 보기
11개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Joomla 익스플로잇

이 저장소는 실제 Docker Joomla 환경에서 검증된 선별된 Joomla 익스플로잇 아티팩트를 포함합니다. 컬렉션은 실용적인 공격 유용성에 따라 분류됩니다.

실제 영향 (real-impact)

직접적인 보안 영향을 가진 익스플로잇: RCE, 파일 업로드를 통한 코드 실행, SQL 인젝션, 민감한 구성 정보 노출, 임의 파일 삭제, 관리자 대상 Stored XSS, 권한 상승.

순서CVECVSS대상익스플로잇 스크립트
1CVE-2026-4893910.0iCagenda 공개 이벤트 첨부 파일 업로드cve_2026_48939_icagenda_real_http_rce.py
2CVE-2026-2162810.0Astroid Framework com_ajax 미디어 파일 관리자cve_2026_21628_astroid_real_http_rce.py
3CVE-2026-4890710.0JCE com_jce profiles.import 프로필 업로드cve_2026_48907_jce_real_http_rce.py
4CVE-2026-4890810.0SP Page Builder asset.uploadCustomIcon 사용자 정의 아이콘 업로드cve_2026_48908_sppagebuilder_real_http_rce.py
5CVE-2023-237539.8Visforms addSupportedFieldTypecve_2023_23753_visforms_real_http_sqli.py
6CVE-2026-490489.8JoomCCK com_joomcck tags.savecve_2026_49048_joomcck_real_http_sqli.py
7CVE-2025-222049.8Regular Labs Sourcerer 대체 PHP 구문cve_2025_22204_sourcerer_real_http_rce.py
8CVE-2025-268549.8Articles Good Search mod_articles_good_searchcve_2025_26854_articles_good_search_real_http_sqli.py
9CVE-2025-26855

개념적 PoC (conceptual-pocs)

실제 취약점을 입증하지만 독립적인 침투 프리미티브로 직접 사용하기에는 덜 유용한 PoC입니다. 연구, 연쇄 공격 또는 방어 검증을 위해 유지됩니다.

사용법

  1. real-impact/ 또는 conceptual-pocs/ 하위의 CVE 디렉토리로 이동합니다.
  2. docker-compose.yml이 존재하면 실습 환경을 시작합니다: docker compose up -d
  3. CVE README.md와, 존재하는 경우 exploits/README.md의 설정 참고 사항을 읽습니다.
  4. CVE 디렉토리에서 익스플로잇 스크립트를 실행하거나 대상 URL을 명시적으로 전달합니다.

독점 취약한 확장 ZIP이나 Joomla 배포 ZIP은 포함되어 있지 않습니다. 각 CVE README의 링크에서 취약한 소프트웨어를 다운로드하고 승인된 로컬 실습 환경에서만 테스트하세요.

검증되지 않은 후보

이전에 공개 익스플로잇으로 오인되었던 세 개의 레코드는 사용할 수 없는 상용 또는 역사적 패키지로 인해 게이트되어 있습니다. 정확한 차단 사유는 unvalidated-candidates에 문서화되어 있으며, 검증되지 않은 익스플로잇은 게시되지 않습니다.

설치 제한 사항

CVE-2025-54300 및 CVE-2025-54301은 공식 커밋 1bf656d의 변경되지 않은 소스를 사용하여 Joomla Docker에서 실제 Quantum Manager 3.2.0 HTTP 경로를 통해 검증되었습니다. 해당 소스 패키지는 Joomla의 표준 설치 프로그램을 완료하지 않았으므로, 실습 환경에서 공식 구성 요소 파일을 Joomla에 복사하고 메타데이터를 수동으로 등록했습니다. 해당 디렉토리는 이 제한 사항을 문서화하고 등록 SQL을 포함합니다. 이들은 원클릭 클린 설치를 주장하지 않으며 취약한 패키지를 재배포하지 않습니다.

도구 다운로드
9.8
Articles Calendar mod_articles_calendar
cve_2025_26855_articles_calendar_real_http_sqli.py
10CVE-2024-407449.8Convert Forms com_convertformscve_2024_40744_convert_forms_real_http_upload_rce.py
11CVE-2025-542989.4CommentBox comments.add User-Agentcve_2025_54298_commentbox_real_http_stored_xss.py
12CVE-2026-489069.3Tassos Framework GalleryManager2 삭제cve_2026_48906_tassos_real_http_delete.py
13CVE-2025-494679.3JEvents com_jevents range.listevents enddatecve_2025_49467_jevents_real_http_sqli.py
14CVE-2025-544739.2Phoca Commander 인증된 압축 풀기 동작cve_2025_54473_phoca_commander_real_http_rce.py
15CVE-2025-544758.7JS Jobs 고용주 패키지 구매cve_2025_54475_jsjobs_real_http_sqli.py
16CVE-2026-238988.6Joomla com_joomlaupdate finalizeUpdate APIcve_2026_23898_joomla_update_api_file_delete.py
17CVE-2026-238998.6Joomla com_config 애플리케이션 APIcve_2026_23899_joomla_config_api_access_bypass.py
18CVE-2026-488988.2Joomla com_users 배치 작업cve_2026_48898_joomla_com_users_batch_privilege_escalation_real_http.py
19CVE-2026-489048.2Joomla com_users 그룹 APIcve_2026_48904_joomla_com_users_group_api_privilege_escalation_real_http.py
순서CVECVSS대상익스플로잇 스크립트
1CVE-2024-271859.1Joomla 코어 com_content 페이지네이션 캐시 처리cve_2024_27185_joomla_pagination_cache_poison.py
2CVE-2026-489029.8Joomla CMS 코어 com_users 재설정/알림cve_2026_48902_joomla_reset_link_downgrade.py
3CVE-2026-488968.2Joomla Core MFAcve_2026_48896_joomla_mfa_bypass_real_http.py
4CVE-2026-488978.2Joomla Core MFA 세션 상태cve_2026_48897_joomla_mfa_session_state_bypass_real_http.py
5CVE-2026-352238.6Joomla com_config 구성 요소 APIcve_2026_35223_joomla_component_config_api_access_bypass.py
6CVE-2025-543008.5Quantum Manager SVG 업로드cve_2025_54300_quantum_manager_real_http_stored_xss.py
7CVE-2025-543018.5Quantum Manager 파일명 렌더링cve_2025_54301_quantum_manager_real_http_filename_xss.py