
Scanner de masse et outil d'écriture automatique pour CVE-2026-49049, détectant les gestionnaires onAjaxHelix3 de Joomla Helix3 exposés et vérifiant les opérations d'écriture par téléversement de fichiers non authentifiées.
Un outil de recherche en sécurité spécialisé pour identifier et tester la vulnérabilité CVE-2026-49049 affectant le framework JoomShaper Helix3.
À des fins éducatives uniquement. Ce projet est destiné aux tests de sécurité autorisés et à la recherche sur les vulnérabilités.
Cet outil automatise l'identification des instances Joomla susceptibles d'être affectées par CVE-2026-49049. Il effectue des vérifications non destructives pour déterminer si le gestionnaire AJAX vulnérable onAjaxHelix3 est exposé.
requests.Session()Ce projet est basé sur des recherches de sécurité divulguées publiquement.
Tout le crédit pour la découverte de la vulnérabilité revient aux chercheurs originaux.
pip install -r requirements.txt
python3 helix3_scanner.py
La vulnérabilité existe au sein du gestionnaire onAjaxHelix3 en raison d'une validation de sécurité insuffisante.
Les actions prises en charge incluent :
saveremoveimport (Helix3 v3.x uniquement)Le scanner vérifie si la cible semble exposer la fonctionnalité vulnérable.
.
├── helix3.py
├── requirements.txt
├── README.md
Installer les dépendances :
pip install -r requirements.txt
Ce projet est fourni à des fins éducatives et pour des tests de sécurité autorisés uniquement.
L'auteur n'est pas responsable de toute utilisation abusive, dommage ou activité illégale résultant de l'utilisation de ce logiciel.
Obtenez toujours une autorisation explicite avant de tester des systèmes que vous ne possédez pas ou n'administrez pas.
Remerciements particuliers aux chercheurs en sécurité originaux dont la divulgation publique et l'analyse technique ont rendu possible la poursuite de la recherche en sécurité.
Ce dépôt est publié à des fins éducatives et de recherche uniquement.
Veuillez respecter les pratiques de divulgation responsable et les lois applicables dans votre juridiction.