Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Helix3-Mass-Exploiter — Scanner de masse et outil d'écriture automatique pour CVE-2026-49049, détectant les gestionnaires onAjaxHelix3 de Joomla Helix3 exposés et vérifiant les opérations d'écriture par téléversement de fichiers non authentifiées. | Kitploit
Outils/GitHubGitHub/6ickzone/helix3-mass-exploiter
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHub6ickzone/helix3-mass-exploiter

Helix3-Mass-Exploiter

Scanner de masse et outil d'écriture automatique pour CVE-2026-49049, détectant les gestionnaires onAjaxHelix3 de Joomla Helix3 exposés et vérifiant les opérations d'écriture par téléversement de fichiers non authentifiées.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web
il y a 8h 28mPas encore vérifié

Scanner & Auto-Write pour CVE-2026-49049

Python Platform Purpose License

Un outil de recherche en sécurité spécialisé pour identifier et tester la vulnérabilité CVE-2026-49049 affectant le framework JoomShaper Helix3.

À des fins éducatives uniquement. Ce projet est destiné aux tests de sécurité autorisés et à la recherche sur les vulnérabilités.


Aperçu

Cet outil automatise l'identification des instances Joomla susceptibles d'être affectées par CVE-2026-49049. Il effectue des vérifications non destructives pour déterminer si le gestionnaire AJAX vulnérable onAjaxHelix3 est exposé.


Fonctionnalités

  • Tests d'écriture multi-chemins
  • Persistance de session via requests.Session()
  • Vérification automatique des opérations d'écriture
  • Analyse par lots de cibles
  • Interface CLI simple
  • Léger et facile à utiliser

Crédits et attribution

Ce projet est basé sur des recherches de sécurité divulguées publiquement.

Recherche principale

  • Phil Taylor (mySites.guru)
    • Découverte originale de la vulnérabilité et analyse technique.

Recherche de référence

  • shinthink
    • Dépôt de recherche public et structure de PoC utilisés comme référence conceptuelle lors du développement.

Tout le crédit pour la découverte de la vulnérabilité revient aux chercheurs originaux.


Utilisation

Installer les dépendances

root@kitploit:~
pip install -r requirements.txt

Exécuter

root@kitploit:~
python3 helix3_scanner.py

Aperçu de la vulnérabilité

La vulnérabilité existe au sein du gestionnaire onAjaxHelix3 en raison d'une validation de sécurité insuffisante.

Les actions prises en charge incluent :

  • save
  • remove
  • import (Helix3 v3.x uniquement)

Le scanner vérifie si la cible semble exposer la fonctionnalité vulnérable.


Structure du projet

root@kitploit:~
.
├── helix3.py
├── requirements.txt
├── README.md


Prérequis

  • Python 3.8+
  • requests

Installer les dépendances :

root@kitploit:~
pip install -r requirements.txt

Avertissement

Ce projet est fourni à des fins éducatives et pour des tests de sécurité autorisés uniquement.

L'auteur n'est pas responsable de toute utilisation abusive, dommage ou activité illégale résultant de l'utilisation de ce logiciel.

Obtenez toujours une autorisation explicite avant de tester des systèmes que vous ne possédez pas ou n'administrez pas.


Remerciements

Remerciements particuliers aux chercheurs en sécurité originaux dont la divulgation publique et l'analyse technique ont rendu possible la poursuite de la recherche en sécurité.

  • Phil Taylor (mySites.guru)
  • shinthink

Licence

Ce dépôt est publié à des fins éducatives et de recherche uniquement.

Veuillez respecter les pratiques de divulgation responsable et les lois applicables dans votre juridiction.

Télécharger l’outil