本仓库包含精选的 Joomla 漏洞利用工件,这些工件已针对真实的 Docker Joomla 环境进行验证。该集合按实际攻击效用分类。
具有直接安全影响的漏洞利用:RCE、文件上传导致代码执行、SQL 注入、敏感配置泄露、任意文件删除、针对管理员的存储型 XSS 或权限提升。
| 序号 | CVE | CVSS | 目标 | 利用脚本 |
|---|---|---|---|---|
| 1 | CVE-2026-48939 | 10.0 | iCagenda 公共活动附件上传 | cve_2026_48939_icagenda_real_http_rce.py |
| 2 | CVE-2026-21628 | 10.0 | Astroid Framework com_ajax 媒体文件管理器 | cve_2026_21628_astroid_real_http_rce.py |
| 3 | CVE-2026-48907 | 10.0 | JCE com_jce profiles.import 配置文件上传 | cve_2026_48907_jce_real_http_rce.py |
| 4 | CVE-2026-48908 | 10.0 | SP Page Builder asset.uploadCustomIcon 自定义图标上传 | cve_2026_48908_sppagebuilder_real_http_rce.py |
| 5 | CVE-2023-23753 | 9.8 | Visforms addSupportedFieldType | cve_2023_23753_visforms_real_http_sqli.py |
| 6 | CVE-2026-49048 | 9.8 | JoomCCK com_joomcck tags.save | cve_2026_49048_joomcck_real_http_sqli.py |
| 7 | CVE-2025-22204 | 9.8 | Regular Labs Sourcerer 替代 PHP 语法 | cve_2025_22204_sourcerer_real_http_rce.py |
| 8 | CVE-2025-26854 | 9.8 | Articles Good Search mod_articles_good_search | cve_2025_26854_articles_good_search_real_http_sqli.py |
| 9 | CVE-2025-26855 |
这些 PoC 展示了真实漏洞,但作为独立入侵原语的直接实用性较低。保留它们用于研究、链式利用或防御验证。
real-impact/ 或 conceptual-pocs/ 下的一个 CVE 目录。docker-compose.yml 文件,启动环境:docker compose up -d。README.md,以及存在时的 exploits/README.md 以获取设置说明。本仓库不包含专有的易受攻击扩展 ZIP 包或 Joomla 发行版 ZIP 包。请从各 CVE README 中的链接下载易受攻击的软件,并仅在授权的本地实验室中进行测试。
此前被误认为是公开漏洞利用的三个记录仍被封锁,因为需要不可用的商业或历史软件包。它们的确切受阻原因记录在 unvalidated-candidates 中,并且不会为其发布任何未经验证的漏洞利用。
CVE-2025-54300 和 CVE-2025-54301 通过真实 Quantum Manager 3.2.0 的 HTTP 路由在 Joomla Docker 中验证,使用了来自官方提交 1bf656d 的未更改源代码。该源代码包未完成 Joomla 的标准安装程序,因此实验室将官方组件文件复制到 Joomla 中并手动注册了其元数据。其目录文档记录了此限制并包含了注册 SQL;它们不声称提供一键式干净安装,也不重新分发易受攻击的软件包。
| 9.8 |
| Articles Calendar mod_articles_calendar |
cve_2025_26855_articles_calendar_real_http_sqli.py |
| 10 | CVE-2024-40744 | 9.8 | Convert Forms com_convertforms | cve_2024_40744_convert_forms_real_http_upload_rce.py |
| 11 | CVE-2025-54298 | 9.4 | CommentBox comments.add User-Agent | cve_2025_54298_commentbox_real_http_stored_xss.py |
| 12 | CVE-2026-48906 | 9.3 | Tassos Framework GalleryManager2 删除 | cve_2026_48906_tassos_real_http_delete.py |
| 13 | CVE-2025-49467 | 9.3 | JEvents com_jevents range.listevents enddate | cve_2025_49467_jevents_real_http_sqli.py |
| 14 | CVE-2025-54473 | 9.2 | Phoca Commander 认证解包操作 | cve_2025_54473_phoca_commander_real_http_rce.py |
| 15 | CVE-2025-54475 | 8.7 | JS Jobs 雇主套餐购买 | cve_2025_54475_jsjobs_real_http_sqli.py |
| 16 | CVE-2026-23898 | 8.6 | Joomla com_joomlaupdate finalizeUpdate API | cve_2026_23898_joomla_update_api_file_delete.py |
| 17 | CVE-2026-23899 | 8.6 | Joomla com_config application API | cve_2026_23899_joomla_config_api_access_bypass.py |
| 18 | CVE-2026-48898 | 8.2 | Joomla com_users batch 任务 | cve_2026_48898_joomla_com_users_batch_privilege_escalation_real_http.py |
| 19 | CVE-2026-48904 | 8.2 | Joomla com_users groups API | cve_2026_48904_joomla_com_users_group_api_privilege_escalation_real_http.py |
| 序号 | CVE | CVSS | 目标 | 利用脚本 |
|---|
| 1 | CVE-2024-27185 | 9.1 | Joomla 核心 com_content 分页缓存处理 | cve_2024_27185_joomla_pagination_cache_poison.py |
| 2 | CVE-2026-48902 | 9.8 | Joomla CMS 核心 com_users 重置/提醒 | cve_2026_48902_joomla_reset_link_downgrade.py |
| 3 | CVE-2026-48896 | 8.2 | Joomla 核心 MFA | cve_2026_48896_joomla_mfa_bypass_real_http.py |
| 4 | CVE-2026-48897 | 8.2 | Joomla 核心 MFA 会话状态 | cve_2026_48897_joomla_mfa_session_state_bypass_real_http.py |
| 5 | CVE-2026-35223 | 8.6 | Joomla com_config 组件 API | cve_2026_35223_joomla_component_config_api_access_bypass.py |
| 6 | CVE-2025-54300 | 8.5 | Quantum Manager SVG 上传 | cve_2025_54300_quantum_manager_real_http_stored_xss.py |
| 7 | CVE-2025-54301 | 8.5 | Quantum Manager 文件名渲染 | cve_2025_54301_quantum_manager_real_http_filename_xss.py |