
ماسح ضخم وأداة كتابة تلقائية لـ CVE-2026-49049، يكتشف معالجات Joomla Helix3 onAjaxHelix3 المكشوفة ويتحقق من عمليات كتابة رفع الملفات دون مصادقة.
أداة بحث أمني متخصصة لتحديد واختبار ثغرة CVE-2026-49049 التي تؤثر على إطار عمل JoomShaper Helix3.
لأغراض تعليمية فقط. هذا المشروع مخصص لاختبارات الأمان المصرح بها وأبحاث الثغرات.
تقوم هذه الأداة بأتمتة تحديد نسخ Joomla التي قد تكون متأثرة بـ CVE-2026-49049. تُجري فحوصات غير تدميرية للتحقق مما إذا كان معالج AJAX المصاب onAjaxHelix3 مكشوفًا.
requests.Session()يعتمد هذا المشروع على أبحاث أمنية منشورة علنًا.
يعود كل الفضل في اكتشاف الثغرة إلى الباحثين الأصليين.
pip install -r requirements.txt
python3 helix3_scanner.py
توجد الثغرة داخل معالج onAjaxHelix3 بسبب التحقق الأمني غير الكافي.
تشمل الإجراءات المدعومة:
saveremoveimport (Helix3 v3.x فقط)يتحقق الماسح مما إذا كان الهدف يبدو أنه يكشف الوظيفة المصابة.
.
├── helix3.py
├── requirements.txt
├── README.md
تثبيت التبعيات:
pip install -r requirements.txt
يُقدَّم هذا المشروع لأغراض تعليمية واختبارات أمنية مصرح بها فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر أو أنشطة غير قانونية ناتجة عن استخدام هذا البرنامج.
احصل دائمًا على إذن صريح قبل اختبار أي أنظمة لا تملكها أو تديرها.
شكر خاص لباحثي الأمان الأصليين الذين جعل الإفصاح العام والتحليل التقني الخاص بهم المزيد من الأبحاث الأمنية ممكنًا.
يُصدر هذا المستودع لأغراض تعليمية وبحثية فقط.
يرجى احترام ممارسات الإفصاح المسؤول والقوانين المعمول بها في نطاق اختصاصك القضائي.