Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-56292-AcyMailing-SQLi — CVE-2026-56292 - Scanner de injeção SQL não autenticada no AcyMailing for Joomla | Kitploit
Ferramentas/GitHubGitHub/nullwhisper/cve-2026-56292-acymailing-sqli
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubnullwhisper/cve-2026-56292-acymailing-sqli

CVE-2026-56292-AcyMailing-SQLi

CVE-2026-56292 - Scanner de injeção SQL não autenticada no AcyMailing for Joomla

Ver Repositório
211há 28 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-56292 — Injeção SQL não autenticada no AcyMailing para Joomla

Autor: nullwhisper
Somente para pesquisa de segurança autorizada / validação de vulnerabilidades.

O AcyMailing para Joomla expõe a tarefa pública de front-end frontentityselect::loadEntityFront. Em versões mais antigas, o parâmetro columns é passado diretamente para uma consulta SQL sem sanitização. As versões corrigidas usam acym_secureDBColumn() e retornam um erro como ... not secured.

  • CVE: CVE-2026-56292
  • Produto: AcyMailing para Joomla
  • Endpoint: index.php?option=com_acym&ctrl=frontentityselect&task=loadEntityFront
  • Parâmetro: columns
  • Tipo: Injeção SQL não autenticada

Arquivos

root@kitploit:~
.
├── cve_2026_56292_acymailing_sqli.py   # single + mass scanner
├── dorks.txt                             # google dorks
├── TECHNICAL.md                          # technical write-up
├── requirements.txt
├── LICENSE
└── README.md

Instalação

root@kitploit:~
pip3 install -r requirements.txt

Uso

Alvo único:

root@kitploit:~
python3 cve_2026_56292_acymailing_sqli.py -u http://target/

Varredura em massa:

root@kitploit:~
python3 cve_2026_56292_acymailing_sqli.py -l targets.txt -v -T 30 -o vuln.txt

Opções:

root@kitploit:~
-u URL          single target
-l LIST         target list file
-t TIMEOUT      request timeout (default 30)
-T THREADS      concurrent threads (default 10)
-o OUTPUT       output file for vulnerable targets
-v              verbose
--proxy PROXY   http/https proxy
--patched-output FILE
--error-output FILE

Verificado em localhost

Testado contra uma instalação do AcyMailing v11.0.3 em um laboratório local do Joomla 5 (modo de simulação vulnerável).

root@kitploit:~
[*] Loaded 1 unique target(s)
[1/1] [+] VULNERABLE: http://127.0.0.1:8080/ -> version=10.11.18-MariaDB-ubu2204

[*] Done. Vulnerable: 1 | Patched: 0 | Error/Other: 0 | Total: 1

Google Dorks

Veja dorks.txt. Dork principal:

root@kitploit:~
inurl:"index.php?option=com_acym"

Aviso Legal

Esta ferramenta destina-se apenas a testes de segurança autorizados e pesquisa. Não a utilize contra sistemas que você não possua ou para os quais não tenha permissão explícita por escrito para testar. O autor (nullwhisper) não é responsável pelo uso indevido ou por danos causados por este código.

Licença

MIT — veja LICENSE.

Baixar ferramenta