Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
joomla_exploits — 精心策划的已验证Joomla漏洞利用工具集合,附带Docker实验室环境。包含RCE、SQLi、XSS和权限提升脚本,按实用的攻击性实用性组织,用于渗透测试和研究。 | Kitploit
工具/GitHubGitHub/aramosf/joomla_exploits
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队网络爬虫实验室与实践
GitHubaramosf/joomla_exploits

joomla_exploits

精心策划的已验证Joomla漏洞利用工具集合,附带Docker实验室环境。包含RCE、SQLi、XSS和权限提升脚本,按实用的攻击性实用性组织,用于渗透测试和研究。

查看仓库
11个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Joomla 漏洞利用

本仓库包含精选的 Joomla 漏洞利用工件,这些工件已针对真实的 Docker Joomla 环境进行验证。该集合按实际攻击效用分类。

real-impact (实际影响)

具有直接安全影响的漏洞利用:RCE、文件上传导致代码执行、SQL 注入、敏感配置泄露、任意文件删除、针对管理员的存储型 XSS 或权限提升。

序号CVECVSS目标利用脚本
1CVE-2026-4893910.0iCagenda 公共活动附件上传cve_2026_48939_icagenda_real_http_rce.py
2CVE-2026-2162810.0Astroid Framework com_ajax 媒体文件管理器cve_2026_21628_astroid_real_http_rce.py
3CVE-2026-4890710.0JCE com_jce profiles.import 配置文件上传cve_2026_48907_jce_real_http_rce.py
4CVE-2026-4890810.0SP Page Builder asset.uploadCustomIcon 自定义图标上传cve_2026_48908_sppagebuilder_real_http_rce.py
5CVE-2023-237539.8Visforms addSupportedFieldTypecve_2023_23753_visforms_real_http_sqli.py
6CVE-2026-490489.8JoomCCK com_joomcck tags.savecve_2026_49048_joomcck_real_http_sqli.py
7CVE-2025-222049.8Regular Labs Sourcerer 替代 PHP 语法cve_2025_22204_sourcerer_real_http_rce.py
8CVE-2025-268549.8Articles Good Search mod_articles_good_searchcve_2025_26854_articles_good_search_real_http_sqli.py
9CVE-2025-26855

conceptual-pocs (概念验证)

这些 PoC 展示了真实漏洞,但作为独立入侵原语的直接实用性较低。保留它们用于研究、链式利用或防御验证。

使用方法

  1. 进入 real-impact/ 或 conceptual-pocs/ 下的一个 CVE 目录。
  2. 如果有 docker-compose.yml 文件,启动环境:docker compose up -d。
  3. 阅读 CVE 的 README.md,以及存在时的 exploits/README.md 以获取设置说明。
  4. 从 CVE 目录运行利用脚本,或显式指定目标 URL。

本仓库不包含专有的易受攻击扩展 ZIP 包或 Joomla 发行版 ZIP 包。请从各 CVE README 中的链接下载易受攻击的软件,并仅在授权的本地实验室中进行测试。

未经验证的候选项

此前被误认为是公开漏洞利用的三个记录仍被封锁,因为需要不可用的商业或历史软件包。它们的确切受阻原因记录在 unvalidated-candidates 中,并且不会为其发布任何未经验证的漏洞利用。

安装限制

CVE-2025-54300 和 CVE-2025-54301 通过真实 Quantum Manager 3.2.0 的 HTTP 路由在 Joomla Docker 中验证,使用了来自官方提交 1bf656d 的未更改源代码。该源代码包未完成 Joomla 的标准安装程序,因此实验室将官方组件文件复制到 Joomla 中并手动注册了其元数据。其目录文档记录了此限制并包含了注册 SQL;它们不声称提供一键式干净安装,也不重新分发易受攻击的软件包。

下载工具
9.8
Articles Calendar mod_articles_calendar
cve_2025_26855_articles_calendar_real_http_sqli.py
10CVE-2024-407449.8Convert Forms com_convertformscve_2024_40744_convert_forms_real_http_upload_rce.py
11CVE-2025-542989.4CommentBox comments.add User-Agentcve_2025_54298_commentbox_real_http_stored_xss.py
12CVE-2026-489069.3Tassos Framework GalleryManager2 删除cve_2026_48906_tassos_real_http_delete.py
13CVE-2025-494679.3JEvents com_jevents range.listevents enddatecve_2025_49467_jevents_real_http_sqli.py
14CVE-2025-544739.2Phoca Commander 认证解包操作cve_2025_54473_phoca_commander_real_http_rce.py
15CVE-2025-544758.7JS Jobs 雇主套餐购买cve_2025_54475_jsjobs_real_http_sqli.py
16CVE-2026-238988.6Joomla com_joomlaupdate finalizeUpdate APIcve_2026_23898_joomla_update_api_file_delete.py
17CVE-2026-238998.6Joomla com_config application APIcve_2026_23899_joomla_config_api_access_bypass.py
18CVE-2026-488988.2Joomla com_users batch 任务cve_2026_48898_joomla_com_users_batch_privilege_escalation_real_http.py
19CVE-2026-489048.2Joomla com_users groups APIcve_2026_48904_joomla_com_users_group_api_privilege_escalation_real_http.py
序号CVECVSS目标利用脚本
1CVE-2024-271859.1Joomla 核心 com_content 分页缓存处理cve_2024_27185_joomla_pagination_cache_poison.py
2CVE-2026-489029.8Joomla CMS 核心 com_users 重置/提醒cve_2026_48902_joomla_reset_link_downgrade.py
3CVE-2026-488968.2Joomla 核心 MFAcve_2026_48896_joomla_mfa_bypass_real_http.py
4CVE-2026-488978.2Joomla 核心 MFA 会话状态cve_2026_48897_joomla_mfa_session_state_bypass_real_http.py
5CVE-2026-352238.6Joomla com_config 组件 APIcve_2026_35223_joomla_component_config_api_access_bypass.py
6CVE-2025-543008.5Quantum Manager SVG 上传cve_2025_54300_quantum_manager_real_http_stored_xss.py
7CVE-2025-543018.5Quantum Manager 文件名渲染cve_2025_54301_quantum_manager_real_http_filename_xss.py