Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/6ickzone/helix3-mass-exploiter
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHub6ickzone/helix3-mass-exploiter

Helix3-Mass-Exploiter

ماسح ضخم وأداة كتابة تلقائية لـ CVE-2026-49049، يكتشف معالجات Joomla Helix3 onAjaxHelix3 المكشوفة ويتحقق من عمليات كتابة رفع الملفات دون مصادقة.

عرض المستودع
منذ 8س 27دلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح CVE-2026-49049 والكتابة التلقائية

Python Platform Purpose License

أداة بحث أمني متخصصة لتحديد واختبار ثغرة CVE-2026-49049 التي تؤثر على إطار عمل JoomShaper Helix3.

لأغراض تعليمية فقط. هذا المشروع مخصص لاختبارات الأمان المصرح بها وأبحاث الثغرات.


نظرة عامة

تقوم هذه الأداة بأتمتة تحديد نسخ Joomla التي قد تكون متأثرة بـ CVE-2026-49049. تُجري فحوصات غير تدميرية للتحقق مما إذا كان معالج AJAX المصاب onAjaxHelix3 مكشوفًا.


الميزات

  • اختبار الكتابة عبر مسارات متعددة
  • استمرارية الجلسة باستخدام requests.Session()
  • التحقق التلقائي من عمليات الكتابة
  • فحص الأهداف بشكل دفعي
  • واجهة سطر أوامر بسيطة
  • خفيفة وسهلة الاستخدام

  • الشكر والإسناد

    يعتمد هذا المشروع على أبحاث أمنية منشورة علنًا.

    البحث الأساسي

    • Phil Taylor (mySites.guru)
      • الاكتشاف الأصلي للثغرة والتحليل التقني.

    البحث المرجعي

    • shinthink
      • مستودع البحث العام وهيكل PoC المستخدم كمرجع مفاهيمي أثناء التطوير.

    يعود كل الفضل في اكتشاف الثغرة إلى الباحثين الأصليين.


    الاستخدام

    تثبيت المتطلبات

    root@kitploit:~
    pip install -r requirements.txt
    

    التشغيل

    root@kitploit:~
    python3 helix3_scanner.py
    

    نظرة عامة على الثغرة

    توجد الثغرة داخل معالج onAjaxHelix3 بسبب التحقق الأمني غير الكافي.

    تشمل الإجراءات المدعومة:

    • save
    • remove
    • import (Helix3 v3.x فقط)

    يتحقق الماسح مما إذا كان الهدف يبدو أنه يكشف الوظيفة المصابة.


    هيكل المشروع

    root@kitploit:~
    .
    ├── helix3.py
    ├── requirements.txt
    ├── README.md
    
    

    المتطلبات

    • Python 3.8+
    • requests

    تثبيت التبعيات:

    root@kitploit:~
    pip install -r requirements.txt
    

    إخلاء المسؤولية

    يُقدَّم هذا المشروع لأغراض تعليمية واختبارات أمنية مصرح بها فقط.

    المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر أو أنشطة غير قانونية ناتجة عن استخدام هذا البرنامج.

    احصل دائمًا على إذن صريح قبل اختبار أي أنظمة لا تملكها أو تديرها.


    شكر وتقدير

    شكر خاص لباحثي الأمان الأصليين الذين جعل الإفصاح العام والتحليل التقني الخاص بهم المزيد من الأبحاث الأمنية ممكنًا.

    • Phil Taylor (mySites.guru)
    • shinthink

    الترخيص

    يُصدر هذا المستودع لأغراض تعليمية وبحثية فقط.

    يرجى احترام ممارسات الإفصاح المسؤول والقوانين المعمول بها في نطاق اختصاصك القضائي.

    تنزيل الأداة