Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-87930 — Joomla 多 CVE RCE 套件,包含七个针对 Balbooa Forms、Page Builder CK、SP Page Builder、JCE、iCagenda、Helix3 和 SP LMS 的漏洞利用模块,以及 x7-panel.php 载荷部署。 | Kitploit
工具/GitHubGitHub/winrarzipsexploit/cve-2026-87930
漏洞扫描器Payload生成漏洞利用脚本与自动化Web应用程序漏洞利用后渗透利用Web安全渗透测试红队
远程访问工具
GitHubwinrarzipsexploit/cve-2026-87930

CVE-2026-87930

Joomla 多 CVE RCE 套件,包含七个针对 Balbooa Forms、Page Builder CK、SP Page Builder、JCE、iCagenda、Helix3 和 SP LMS 的漏洞利用模块,以及 x7-panel.php 载荷部署。

查看仓库
115天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享



🌐 语言 / Dil

Türkçe English

📌 概述

Joomla Multi-CVE Suite — 7 个漏洞模块 + x7-panel.php 部署

CVE扩展
CVE-2026-56291Balbooa Forms (com_baforms)
CVE-2026-56290Page Builder CK (com_pagebuilderck)
CVE-2026-48908SP Page Builder (com_sppagebuilder)
CVE-2026-48907JCE (com_jce)
CVE-2026-48939iCagenda (com_icagenda)
CVE-2026-49049Helix3 (plg_ajax_helix3)
CVE-2026-48909SP LMS (com_splms) — Joomla < 5.2.2 + --splms-path

该套件默认自动链式运行;单模块请使用 --cve。

📦 安装

git clone https://github.com/winrarzipsexploit/CVE-2026-87930.git
cd CVE-2026-87930
pip install -r requirements.txt
文件作用
winrarzips_brand.pyCMD 横幅(by winrarzips)
joomla_exploits.py7-CVE 漏洞利用模块
CVE-2026-Joomla-Suite.py批量 + 单目标 CLI
payloads/x7-panel.phpRCE 面板
requirements.txt依赖项

❌ 目标列表、扫描结果和面板 URL 不包含在仓库中。

🎯 单目标

python CVE-2026-Joomla-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes --cve CVE-2026-48908

📦 批量(使用你自己的列表)

python CVE-2026-Joomla-Suite.py -f targets.txt --yes --threads 8

🔧 SP LMS (48909)

对于 Joomla < 5.2.2 目标,需要提供服务器路径:

python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes --cve CVE-2026-48909 --splms-path /var/www/html/tmp/x7-panel.php

📌 概述

Joomla Multi-CVE Suite — 7 个漏洞模块 + x7-panel.php 部署

CVE扩展
CVE-2026-56291Balbooa Forms (com_baforms)
CVE-2026-56290Page Builder CK (com_pagebuilderck)
CVE-2026-48908SP Page Builder (com_sppagebuilder)
CVE-2026-48907JCE (com_jce)
CVE-2026-48939iCagenda (com_icagenda)
CVE-2026-49049Helix3 (plg_ajax_helix3)
CVE-2026-48909SP LMS (com_splms) — Joomla < 5.2.2 + --splms-path

该套件默认自动链式运行;单模块请使用 --cve。

📦 安装

git clone https://github.com/winrarzipsexploit/CVE-2026-87930.git
cd CVE-2026-87930
pip install -r requirements.txt
文件作用
winrarzips_brand.pyCMD 横幅(by winrarzips)
joomla_exploits.py7-CVE 漏洞利用模块
CVE-2026-Joomla-Suite.py批量 + 单目标 CLI
payloads/x7-panel.phpRCE 面板 payload
requirements.txt依赖项

❌ 目标列表、扫描结果和实时面板 URL 不包含在内。

🎯 单目标

python CVE-2026-Joomla-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes --cve CVE-2026-48908

📦 批量(使用你自己的列表)

python CVE-2026-Joomla-Suite.py -f targets.txt --yes --threads 8

🔧 SP LMS (48909)

对于 Joomla < 5.2.2 目标,请提供服务器路径:

python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes --cve CVE-2026-48909 --splms-path /var/www/html/tmp/x7-panel.php

⚠️ 仅限授权测试 / 实验室使用 · Yalnızca yetkili test


Telegram



下载工具