Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
joomla_exploits — Coleção curada de artefatos de exploit Joomla validados com ambientes de laboratório Docker. Inclui scripts de RCE, SQLi, XSS e escalonamento de privilégios organizados por utilidade ofensiva prática para testes de penetração e pesquisa. | Kitploit
Ferramentas/GitHubGitHub/aramosf/joomla_exploits
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed TeamingRastreadorLabs e Prática
GitHubaramosf/joomla_exploits

joomla_exploits

Coleção curada de artefatos de exploit Joomla validados com ambientes de laboratório Docker. Inclui scripts de RCE, SQLi, XSS e escalonamento de privilégios organizados por utilidade ofensiva prática para testes de penetração e pesquisa.

1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Exploits do Joomla

Este repositório contém artefatos selecionados de exploração do Joomla validados em ambientes reais de Joomla no Docker. A coleção é dividida por utilidade ofensiva prática.

real-impact

Exploits com impacto direto de segurança: RCE, upload de arquivo para execução de código, injeção SQL, divulgação de configuração sensível, exclusão arbitrária de arquivos, XSS armazenado contra um administrador ou escalada de privilégios.

OrdemCVECVSSAlvoScript de exploração
1CVE-2026-4893910.0upload de anexo de evento público do iCagendacve_2026_48939_icagenda_real_http_rce.py
2CVE-2026-2162810.0gerenciador de arquivos de mídia Astroid Framework com_ajaxcve_2026_21628_astroid_real_http_rce.py
3CVE-2026-4890710.0upload de perfil profiles.import do JCE com_jcecve_2026_48907_jce_real_http_rce.py
4CVE-2026-4890810.0upload de ícone personalizado asset.uploadCustomIcon do SP Page Buildercve_2026_48908_sppagebuilder_real_http_rce.py
5CVE-2023-237539.8addSupportedFieldType do Visformscve_2023_23753_visforms_real_http_sqli.py
6CVE-2026-490489.8tags.save do JoomCCK com_joomcckcve_2026_49048_joomcck_real_http_sqli.py
7CVE-2025-222049.8sintaxe PHP alternativa do Regular Labs Sourcerercve_2025_22204_sourcerer_real_http_rce.py
8CVE-2025-268549.8Articles Good Search mod_articles_good_searchcve_2025_26854_articles_good_search_real_http_sqli.py
9

conceptual-pocs

PoCs que demonstram vulnerabilidades reais, mas são menos diretamente úteis como primitivas de intrusão autônomas. Eles são mantidos para pesquisa, encadeamento ou validação defensiva.

Uso

  1. Entre em um diretório CVE em real-impact/ ou conceptual-pocs/.
  2. Inicie o laboratório quando um docker-compose.yml estiver presente: docker compose up -d.
  3. Leia o README.md do CVE e, quando presente, exploits/README.md para notas de configuração.
  4. Execute o script de exploração a partir do diretório CVE ou passe a URL alvo explicitamente.

Nenhum ZIP proprietário de extensão vulnerável ou ZIP de distribuição do Joomla está incluído. Baixe o software vulnerável a partir dos links em cada README do CVE e teste apenas em laboratórios locais autorizados.

Candidatos não validados

Três registros que anteriormente foram confundidos com explorações públicas permanecem bloqueados em pacotes comerciais ou históricos indisponíveis. Seus bloqueadores exatos estão documentados em unvalidated-candidates e nenhuma exploração não validada é publicada para eles.

Limitações de instalação

CVE-2025-54300 e CVE-2025-54301 foram validados por meio de rotas HTTP reais do Quantum Manager 3.2.0 no Joomla Docker usando código fonte inalterado do commit oficial 1bf656d. Esse pacote de código não concluiu o instalador padrão do Joomla, então o laboratório copiou os arquivos oficiais do componente para o Joomla e registrou seus metadados manualmente. Seus diretórios documentam essa limitação e incluem o SQL de registro; eles não reivindicam uma instalação limpa de um comando nem redistribuem pacotes vulneráveis.

Baixar ferramenta
CVE-2025-26855
9.8
Articles Calendar mod_articles_calendar
cve_2025_26855_articles_calendar_real_http_sqli.py
10CVE-2024-407449.8Convert Forms com_convertformscve_2024_40744_convert_forms_real_http_upload_rce.py
11CVE-2025-542989.4CommentBox comments.add User-Agentcve_2025_54298_commentbox_real_http_stored_xss.py
12CVE-2026-489069.3delete do Tassos Framework GalleryManager2cve_2026_48906_tassos_real_http_delete.py
13CVE-2025-494679.3range.listevents enddate do JEvents com_jeventscve_2025_49467_jevents_real_http_sqli.py
14CVE-2025-544739.2ação de descompactação autenticada do Phoca Commandercve_2025_54473_phoca_commander_real_http_rce.py
15CVE-2025-544758.7compra de pacote empregador do JS Jobscve_2025_54475_jsjobs_real_http_sqli.py
16CVE-2026-238988.6API finalizeUpdate do Joomla com_joomlaupdatecve_2026_23898_joomla_update_api_file_delete.py
17CVE-2026-238998.6API de aplicativo do Joomla com_configcve_2026_23899_joomla_config_api_access_bypass.py
18CVE-2026-488988.2tarefa em lote do Joomla com_userscve_2026_48898_joomla_com_users_batch_privilege_escalation_real_http.py
19CVE-2026-489048.2API de grupos do Joomla com_userscve_2026_48904_joomla_com_users_group_api_privilege_escalation_real_http.py
OrdemCVECVSSAlvoScript de exploração
1CVE-2024-271859.1manipulação de cache de paginação do Joomla core com_contentcve_2024_27185_joomla_pagination_cache_poison.py
2CVE-2026-489029.8reset/remind do Joomla CMS core com_userscve_2026_48902_joomla_reset_link_downgrade.py
3CVE-2026-488968.2MFA do Joomla Corecve_2026_48896_joomla_mfa_bypass_real_http.py
4CVE-2026-488978.2estado de sessão MFA do Joomla Corecve_2026_48897_joomla_mfa_session_state_bypass_real_http.py
5CVE-2026-352238.6API de componente do Joomla com_configcve_2026_35223_joomla_component_config_api_access_bypass.py
6CVE-2025-543008.5upload SVG do Quantum Managercve_2025_54300_quantum_manager_real_http_stored_xss.py
7CVE-2025-543018.5renderização de nome de arquivo do Quantum Managercve_2025_54301_quantum_manager_real_http_filename_xss.py