Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Helix3-Mass-Exploiter — Massenscanner und Auto-Write-Tool für CVE-2026-49049, das exponierte Joomla Helix3 onAjaxHelix3-Handler erkennt und unauthentifizierte Datei-Upload-Schreibvorgänge verifiziert. | Kitploit
Tools/GitHubGitHub/6ickzone/helix3-mass-exploiter
SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHub6ickzone/helix3-mass-exploiter

Helix3-Mass-Exploiter

Massenscanner und Auto-Write-Tool für CVE-2026-49049, das exponierte Joomla Helix3 onAjaxHelix3-Handler erkennt und unauthentifizierte Datei-Upload-Schreibvorgänge verifiziert.

Repository anzeigenWebseite
vor 8h 27mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-49049 Scanner & Auto-Write

Python Platform Purpose License

Ein spezialisiertes Sicherheitsforschungswerkzeug zur Identifizierung und zum Testen der CVE-2026-49049-Schwachstelle, die das JoomShaper Helix3-Framework betrifft.

Nur für Bildungszwecke. Dieses Projekt ist für autorisierte Sicherheitstests und Schwachstellenforschung gedacht.


Überblick

Dieses Werkzeug automatisiert die Identifizierung von Joomla-Instanzen, die möglicherweise von CVE-2026-49049 betroffen sind. Es führt nicht-destruktive Prüfungen durch, um zu verifizieren, ob der verwundbare onAjaxHelix3-AJAX-Handler exponiert ist.


Funktionen

  • Multi-Pfad-Schreibtest
  • Sitzungspersistenz mittels
requests.Session()
  • Automatische Verifizierung von Schreibvorgängen
  • Batch-Ziel-Scanning
  • Einfache CLI-Schnittstelle
  • Leichtgewichtig und einfach zu bedienen

  • Danksagungen & Namensnennung

    Dieses Projekt basiert auf öffentlich offengelegter Sicherheitsforschung.

    Primärforschung

    • Phil Taylor (mySites.guru)
      • Ursprüngliche Entdeckung der Schwachstelle und technische Analyse.

    Referenzforschung

    • shinthink
      • Öffentliches Forschungs-Repository und PoC-Struktur, die während der Entwicklung als konzeptionelle Referenz diente.

    Die gesamte Anerkennung für die Entdeckung der Schwachstelle gebührt den ursprünglichen Forschern.


    Verwendung

    Abhängigkeiten installieren

    root@kitploit:~
    pip install -r requirements.txt
    

    Ausführen

    root@kitploit:~
    python3 helix3_scanner.py
    

    Schwachstellenübersicht

    Die Schwachstelle existiert innerhalb des onAjaxHelix3-Handlers aufgrund unzureichender Sicherheitsvalidierung.

    Unterstützte Aktionen umfassen:

    • save
    • remove
    • import (nur Helix3 v3.x)

    Der Scanner validiert, ob das Ziel die verwundbare Funktionalität offenbar exponiert.


    Projektstruktur

    root@kitploit:~
    .
    ├── helix3.py
    ├── requirements.txt
    ├── README.md
    
    

    Anforderungen

    • Python 3.8+
    • requests

    Abhängigkeiten installieren:

    root@kitploit:~
    pip install -r requirements.txt
    

    Haftungsausschluss

    Dieses Projekt wird nur für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt.

    Der Autor ist nicht verantwortlich für jeglichen Missbrauch, Schaden oder illegale Aktivitäten, die aus der Verwendung dieser Software resultieren.

    Holen Sie stets ausdrückliche Genehmigung ein, bevor Sie Systeme testen, die Ihnen nicht gehören oder die Sie nicht administrieren.


    Danksagungen

    Besonderer Dank gilt den ursprünglichen Sicherheitsforschern, deren öffentliche Offenlegung und technische Analyse weitere Sicherheitsforschung ermöglicht haben.

    • Phil Taylor (mySites.guru)
    • shinthink

    Lizenz

    Dieses Repository wird nur für Bildungs- und Forschungszwecke veröffentlicht.

    Bitte respektieren Sie Praktiken der verantwortungsvollen Offenlegung und die geltenden Gesetze in Ihrer Gerichtsbarkeit.

    Tool herunterladen