Sploitus

Exploit for Unrestricted Upload of File with Dangerous Type in Balbooa Forms

githubexploit · 2026-07-13

Exploit Code

README12 lines
## https://sploitus.com/exploit?id=A787969C-421A-5CEF-B7AF-1926D1DF2B6A
**Auto Scanning Version & Exploit CVE-2026-56291 POC Joomla**

Unauthenticated Arbitrary File Upload leading to RCE in Balbooa Forms



**FOFA / Shodan**

FOFA:   body="com_baforms"

Shodan: http.html:"baforms"