
Scanner di massa e strumento di scrittura automatica per CVE-2026-49049, che rileva handler onAjaxHelix3 di Joomla Helix3 esposti e verifica operazioni di scrittura tramite upload di file non autenticato.
Uno strumento specializzato di ricerca sulla sicurezza per identificare e testare la vulnerabilità CVE-2026-49049 che interessa il framework JoomShaper Helix3.
Solo per scopi educativi. Questo progetto è destinato a test di sicurezza autorizzati e ricerca sulle vulnerabilità.
Questo strumento automatizza l'identificazione delle istanze Joomla che potrebbero essere interessate da CVE-2026-49049. Esegue controlli non distruttivi per verificare se il gestore AJAX vulnerabile onAjaxHelix3 è esposto.
requests.Session()Questo progetto si basa su ricerca sulla sicurezza divulgata pubblicamente.
Tutti i crediti per la scoperta della vulnerabilità appartengono ai ricercatori originali.
pip install -r requirements.txt
python3 helix3_scanner.py
La vulnerabilità esiste all'interno del gestore onAjaxHelix3 a causa di una validazione di sicurezza insufficiente.
Le azioni supportate includono:
saveremoveimport (solo Helix3 v3.x)Lo scanner verifica se il target sembra esporre la funzionalità vulnerabile.
.
├── helix3.py
├── requirements.txt
├── README.md
Installare le dipendenze:
pip install -r requirements.txt
Questo progetto è fornito solo per scopi educativi e test di sicurezza autorizzati.
L'autore non è responsabile per qualsiasi uso improprio, danno o attività illegale derivante dall'uso di questo software.
Ottenere sempre esplicita autorizzazione prima di testare qualsiasi sistema di cui non si è proprietari o amministratori.
Un ringraziamento speciale ai ricercatori di sicurezza originali la cui divulgazione pubblica e analisi tecnica hanno reso possibile ulteriore ricerca sulla sicurezza.
Questo repository è rilasciato solo per scopi educativi e di ricerca.
Si prega di rispettare le pratiche di divulgazione responsabile e le leggi applicabili nella propria giurisdizione.