Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-49049 — Escáner en Python y prueba de concepto para CVE-2026-49049, una escritura arbitraria de archivos en Joomla Helix3 que permite la carga de un web shell PHP y la ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/matakucing-ofc/cve-2026-49049
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHub
matakucing-ofc/cve-2026-49049

CVE-2026-49049

Escáner en Python y prueba de concepto para CVE-2026-49049, una escritura arbitraria de archivos en Joomla Helix3 que permite la carga de un web shell PHP y la ejecución remota de código.

Ver Repositorio
hace 13h 32mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-49049

Este repositorio contiene un escáner basado en Python y una prueba de concepto para una vulnerabilidad en el componente Joomla Helix3. El fallo es un problema de escritura arbitraria de archivos que puede conducir a la ejecución remota de código (RCE) cuando un atacante es capaz de escribir una carga útil PHP en una ubicación accesible desde la web.

En qué consiste el fallo

El comportamiento vulnerable ocurre cuando un parámetro de solicitud se utiliza para controlar una ruta de archivo o el contenido de un archivo sin la validación adecuada. En el caso de la interfaz AJAX de Helix3, el endpoint acepta datos que pueden utilizarse para escribir archivos en el sistema de archivos del servidor. Si la aplicación no restringe la ruta de destino y no verifica el contenido, un atacante puede crear un script PHP malicioso en una ubicación que el servidor web ejecuta.

En otras palabras, la vulnerabilidad no es solo "se puede escribir un archivo" — es una cadena peligrosa:

  1. el atacante envía una ruta de archivo manipulada
  2. el backend escribe contenido controlado por el atacante en el disco
  3. el archivo se coloca en un directorio accesible desde la web
  4. el intérprete PHP ejecuta el archivo
  5. el atacante obtiene ejecución remota de código en el servidor

Este es un escenario clásico de escritura arbitraria de archivos a web shell.

Por qué es peligroso

Una vez que un atacante puede escribir un archivo PHP en la raíz del sitio u otro directorio ejecutable, puede:

  • subir una web shell
  • leer archivos sensibles del servidor
  • ejecutar comandos del sistema a través de PHP
  • manipular archivos de la aplicación o archivos de configuración
  • pivotar hacia la red interna más amplia

El impacto es grave porque permite a un atacante convertir un simple fallo de escritura de archivos en un compromiso total del servidor.

Patrón vulnerable

El problema de raíz suele ser similar a esta lógica:

root@kitploit:~
$file = $_POST['layoutName'];
$content = $_POST['content'];
file_put_contents($file, $content);

Si el valor de $file está controlado por el atacante y la ruta no está restringida, la aplicación puede escribir código PHP en una ruta ejecutable. El script malicioso queda entonces disponible para el navegador y puede ser ejecutado por el servidor web.

Cómo funciona este escáner

Este proyecto incluye una herramienta Python multihilo que intenta:

  • cargar una lista de hosts Joomla objetivo
  • consultar el endpoint AJAX de Helix3
  • intentar escribir un archivo PHP temporal con un nombre aleatorio
  • verificar si la respuesta indica que la carga útil se guardó y ejecutó correctamente

Registra los objetivos vulnerables en results.txt y almacena la salida PHP sin procesar en raw_result.txt.

Cómo corregir el fallo

La corrección debe eliminar las escrituras de archivos no confiables e imponer una validación estricta. A continuación se presentan los pasos de remediación recomendados.

1. Actualizar el software vulnerable

Actualice Joomla y el componente/plugin Helix3 a la última versión estable. Las actualizaciones de seguridad a menudo eliminan o restringen el endpoint vulnerable que permite operaciones de escritura arbitrarias.

2. Deshabilitar la función vulnerable si no es necesaria

Si la funcionalidad AJAX de Helix3 no es necesaria, deshabilítela por completo. Eliminar el acceso al endpoint inseguro reduce significativamente la superficie de ataque.

3. Restringir las ubicaciones de escritura

No permita rutas arbitrarias del sistema de archivos. La aplicación solo debe permitir escrituras dentro de un directorio pequeño y fijo que no sea accesible públicamente y que no se ejecute como PHP.

La validación debe rechazar:

  • secuencias de salto de ruta como ../
  • archivos fuera del directorio base aprobado
  • escrituras en directorios accesibles desde la web, a menos que sea explícitamente necesario y se maneje de forma segura

4. Normalizar y validar rutas

Antes de escribir cualquier archivo:

  • resolver la ruta canónica
  • asegurarse de que permanezca dentro del directorio base previsto
  • rechazar enlaces simbólicos o rutas anidadas fuera del directorio
  • validar los nombres de archivo y extensiones esperados

5. Imponer autorización

Solo los administradores de confianza deben poder usar endpoints que escriben archivos. Exija comprobaciones adecuadas de autenticación y permisos antes de aceptar cualquier solicitud de escritura.

6. Sanear el contenido y reducir la exposición

Nunca escriba contenido sin procesar controlado por el atacante en archivos ejecutables sin una validación estricta. Además, el endurecimiento del servidor debe incluir:

  • deshabilitar la ejecución de PHP en directorios con permisos de escritura cuando sea posible
  • usar permisos de mínimo privilegio
  • monitorear la creación inesperada de archivos
  • revisar los registros en busca de solicitudes sospechosas

Requisitos

  • Python 3.9+
  • Paquete requests

Uso

Cree un archivo que contenga las URL objetivo, por ejemplo targets.txt:

root@kitploit:~
http://example.com
https://joomla-site.local
http://127.0.0.1

Luego ejecute:

root@kitploit:~
python3 cve-2026-49049.py targets.txt

El script creará:

  • results.txt — URL vulnerables detectadas
  • raw_result.txt — cargas útiles PHP sin procesar observadas durante las pruebas

Aviso legal y ético

Este proyecto está destinado a fines educativos, investigación de seguridad legítima y evaluación de vulnerabilidades autorizada. No debe utilizarse contra sistemas sin permiso explícito. El uso indebido está estrictamente prohibido.

Descargo de responsabilidad

El contenido de este repositorio se proporciona para ayudar a investigadores y administradores a comprender, identificar y remediar un problema de seguridad real. Úselo de manera responsable y solo en entornos controlados donde cuente con la autorización adecuada.

Descargar herramienta