Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
joomla_exploits — Подборка проверенных эксплойтов для Joomla с Docker-лабораториями. Включает скрипты для RCE, SQLi, XSS и повышения привилегий, организованные по практической полезности для пентеста и исследований. | Kitploit
Инструменты/GitHubGitHub/aramosf/joomla_exploits
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingКраулерЛаборатории и Практика
GitHubaramosf/joomla_exploits

joomla_exploits

Подборка проверенных эксплойтов для Joomla с Docker-лабораториями. Включает скрипты для RCE, SQLi, XSS и повышения привилегий, организованные по практической полезности для пентеста и исследований.

Репозиторий
141 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойты Joomla

Этот репозиторий содержит подобранные артефакты эксплойтов для Joomla, проверенные на реальных окружениях Joomla в Docker. Коллекция разделена по практической полезности для атакующих.

real-impact

Эксплойты с прямым воздействием на безопасность: RCE, загрузка файлов с последующим выполнением кода, SQL-инъекции, раскрытие конфиденциальной конфигурации, произвольное удаление файлов, сохранённый XSS против администратора или повышение привилегий.

№CVECVSSЦельСкрипт эксплойта
1CVE-2026-4893910.0iCagenda: загрузка вложений к публичным событиямcve_2026_48939_icagenda_real_http_rce.py
2CVE-2026-2162810.0Astroid Framework: файловый менеджер медиафайлов com_ajaxcve_2026_21628_astroid_real_http_rce.py
3CVE-2026-4890710.0JCE: загрузка профиля через com_jce profiles.importcve_2026_48907_jce_real_http_rce.py
4CVE-2026-4890810.0SP Page Builder: загрузка пользовательских иконок через asset.uploadCustomIconcve_2026_48908_sppagebuilder_real_http_rce.py
5CVE-2023-237539.8Visforms: addSupportedFieldTypecve_2023_23753_visforms_real_http_sqli.py
6CVE-2026-490489.8JoomCCK: com_joomcck tags.savecve_2026_49048_joomcck_real_http_sqli.py
7CVE-2025-222049.8Regular Labs Sourcerer: альтернативный синтаксис PHPcve_2025_22204_sourcerer_real_http_rce.py
8CVE-2025-268549.8Articles Good Search: mod_articles_good_searchcve_2025_26854_articles_good_search_real_http_sqli.py
9CVE-2025-268559.8Articles Calendar: mod_articles_calendarcve_2025_26855_articles_calendar_real_http_sqli.py
10CVE-2024-407449.8Convert Forms: com_convertformscve_2024_40744_convert_forms_real_http_upload_rce.py
11CVE-2025-542989.4CommentBox: User-Agent в comments.addcve_2025_54298_commentbox_real_http_stored_xss.py
12CVE-2026-489069.3Tassos Framework: удаление в GalleryManager2cve_2026_48906_tassos_real_http_delete.py
13CVE-2025-494679.3JEvents: параметр enddate в com_jevents range.listeventscve_2025_49467_jevents_real_http_sqli.py
14CVE-2025-544739.2Phoca Commander: аутентифицированное действие unpackcve_2025_54473_phoca_commander_real_http_rce.py
15CVE-2025-544758.7JS Jobs: покупка пакета работодателемcve_2025_54475_jsjobs_real_http_sqli.py
16CVE-2026-238988.6Joomla: API com_joomlaupdate finalizeUpdatecve_2026_23898_joomla_update_api_file_delete.py
17CVE-2026-238998.6Joomla: application API com_configcve_2026_23899_joomla_config_api_access_bypass.py
18CVE-2026-488988.2Joomla: пакетная задача com_userscve_2026_48898_joomla_com_users_batch_privilege_escalation_real_http.py
19CVE-2026-489048.2Joomla: API групп com_userscve_2026_48904_joomla_com_users_group_api_privilege_escalation_real_http.py

conceptual-pocs

PoC, демонстрирующие реальные уязвимости, но менее полезные напрямую как самостоятельные примитивы вторжения. Они сохранены для исследований, построения цепочек атак или проверки защиты.

№CVECVSSЦельСкрипт эксплойта
1CVE-2024-271859.1Ядро Joomla: обработка кэша пагинации com_contentcve_2024_27185_joomla_pagination_cache_poison.py
2CVE-2026-489029.8Ядро Joomla CMS: reset/remind в com_userscve_2026_48902_joomla_reset_link_downgrade.py
3CVE-2026-488968.2Ядро Joomla: MFAcve_2026_48896_joomla_mfa_bypass_real_http.py
4CVE-2026-488978.2Ядро Joomla: состояние сеанса MFAcve_2026_48897_joomla_mfa_session_state_bypass_real_http.py
5CVE-2026-352238.6Joomla: component API com_configcve_2026_35223_joomla_component_config_api_access_bypass.py
6CVE-2025-543008.5Quantum Manager: загрузка SVGcve_2025_54300_quantum_manager_real_http_stored_xss.py
7CVE-2025-543018.5Quantum Manager: обработка имён файловcve_2025_54301_quantum_manager_real_http_filename_xss.py

Использование

  1. Перейдите в каталог конкретного CVE внутри real-impact/ или conceptual-pocs/.
  2. Запустите лабораторию, если присутствует docker-compose.yml: docker compose up -d.
  3. Прочитайте README.md конкретного CVE и, если он есть, exploits/README.md для заметок по настройке.
  4. Запустите скрипт эксплойта из каталога CVE или укажите URL цели напрямую.

Проприетарные ZIP-архивы уязвимых расширений и дистрибутивов Joomla не включены. Загружайте уязвимое ПО по ссылкам в README каждого CVE и тестируйте только в авторизованных локальных лабораториях.

Непроверенные кандидаты

Три записи, которые ранее ошибочно считались публичными эксплойтами, остаются заблокированными из-за недоступных коммерческих или исторических пакетов. Точные причины блокировки описаны в unvalidated-candidates, и непроверенные эксплойты для них не публикуются.

Ограничения установки

CVE-2025-54300 и CVE-2025-54301 были проверены через реальные HTTP-маршруты Quantum Manager 3.2.0 в Joomla Docker с использованием неизменённого исходного кода из официального коммита 1bf656d. Этот пакет исходников не проходил стандартный установщик Joomla, поэтому в лаборатории официальные файлы компонента были скопированы в Joomla, а его метаданные зарегистрированы вручную. В их каталогах описано это ограничение и приведён SQL для регистрации; они не претендуют на чистую установку одной командой и не распространяют уязвимые пакеты.

Скачать инструмент