Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Helix3-Mass-Exploiter — Scanner di massa e strumento di scrittura automatica per CVE-2026-49049, che rileva handler onAjaxHelix3 di Joomla Helix3 esposti e verifica operazioni di scrittura tramite upload di file non autenticato. | Kitploit
Strumenti/GitHubGitHub/6ickzone/helix3-mass-exploiter
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHub6ickzone/helix3-mass-exploiter

Helix3-Mass-Exploiter

Scanner di massa e strumento di scrittura automatica per CVE-2026-49049, che rileva handler onAjaxHelix3 di Joomla Helix3 esposti e verifica operazioni di scrittura tramite upload di file non autenticato.

Vedi RepositorySito web
8h 27m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-49049 Scanner & Auto-Write

Python Platform Purpose License

Uno strumento specializzato di ricerca sulla sicurezza per identificare e testare la vulnerabilità CVE-2026-49049 che interessa il framework JoomShaper Helix3.

Solo per scopi educativi. Questo progetto è destinato a test di sicurezza autorizzati e ricerca sulle vulnerabilità.


Panoramica

Questo strumento automatizza l'identificazione delle istanze Joomla che potrebbero essere interessate da CVE-2026-49049. Esegue controlli non distruttivi per verificare se il gestore AJAX vulnerabile onAjaxHelix3 è esposto.


Funzionalità

  • Test di scrittura multi-percorso
  • Persistenza della sessione tramite
requests.Session()
  • Verifica automatica delle operazioni di scrittura
  • Scansione di target in batch
  • Interfaccia CLI semplice
  • Leggero e facile da usare

  • Crediti e attribuzioni

    Questo progetto si basa su ricerca sulla sicurezza divulgata pubblicamente.

    Ricerca principale

    • Phil Taylor (mySites.guru)
      • Scoperta originale della vulnerabilità e analisi tecnica.

    Ricerca di riferimento

    • shinthink
      • Repository di ricerca pubblico e struttura del PoC utilizzati come riferimento concettuale durante lo sviluppo.

    Tutti i crediti per la scoperta della vulnerabilità appartengono ai ricercatori originali.


    Utilizzo

    Installare i requisiti

    root@kitploit:~
    pip install -r requirements.txt
    

    Esecuzione

    root@kitploit:~
    python3 helix3_scanner.py
    

    Panoramica della vulnerabilità

    La vulnerabilità esiste all'interno del gestore onAjaxHelix3 a causa di una validazione di sicurezza insufficiente.

    Le azioni supportate includono:

    • save
    • remove
    • import (solo Helix3 v3.x)

    Lo scanner verifica se il target sembra esporre la funzionalità vulnerabile.


    Struttura del progetto

    root@kitploit:~
    .
    ├── helix3.py
    ├── requirements.txt
    ├── README.md
    
    

    Requisiti

    • Python 3.8+
    • requests

    Installare le dipendenze:

    root@kitploit:~
    pip install -r requirements.txt
    

    Disclaimer

    Questo progetto è fornito solo per scopi educativi e test di sicurezza autorizzati.

    L'autore non è responsabile per qualsiasi uso improprio, danno o attività illegale derivante dall'uso di questo software.

    Ottenere sempre esplicita autorizzazione prima di testare qualsiasi sistema di cui non si è proprietari o amministratori.


    Ringraziamenti

    Un ringraziamento speciale ai ricercatori di sicurezza originali la cui divulgazione pubblica e analisi tecnica hanno reso possibile ulteriore ricerca sulla sicurezza.

    • Phil Taylor (mySites.guru)
    • shinthink

    Licenza

    Questo repository è rilasciato solo per scopi educativi e di ricerca.

    Si prega di rispettare le pratiche di divulgazione responsabile e le leggi applicabili nella propria giurisdizione.

    Scarica lo strumento