Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-49049 — Scanner Python e proof-of-concept per CVE-2026-49049, una scrittura arbitraria di file in Joomla Helix3 che consente il caricamento di web shell PHP e l'esecuzione remota di codice. | Kitploit
Strumenti/GitHubGitHub/matakucing-ofc/cve-2026-49049
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingStrumento di Accesso Remoto
GitHubmatakucing-ofc/cve-2026-49049

CVE-2026-49049

Scanner Python e proof-of-concept per CVE-2026-49049, una scrittura arbitraria di file in Joomla Helix3 che consente il caricamento di web shell PHP e l'esecuzione remota di codice.

Vedi Repository
13h 31m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-49049

Questo repository contiene uno scanner basato su Python e un proof-of-concept per una vulnerabilità nel componente Joomla Helix3. Il bug è un problema di scrittura arbitraria di file che può portare all'esecuzione di codice in remoto (RCE) quando un attaccante è in grado di scrivere un payload PHP in una posizione accessibile via web.

In cosa consiste il bug

Il comportamento vulnerabile si verifica quando un parametro di richiesta viene utilizzato per controllare un percorso di file o il contenuto di un file senza una corretta validazione. Nel caso dell'interfaccia AJAX di Helix3, l'endpoint accetta dati che possono essere utilizzati per scrivere file sul filesystem del server. Se l'applicazione non limita il percorso di destinazione e non verifica il contenuto, un attaccante può creare uno script PHP malevolo in una posizione che il web server esegue.

In altre parole, la vulnerabilità non è semplicemente "è possibile scrivere un file" — è una catena pericolosa:

  1. l'attaccante invia un percorso di file appositamente costruito
  2. il backend scrive su disco contenuto controllato dall'attaccante
  3. il file viene collocato in una directory accessibile via web
  4. l'interprete PHP esegue il file
  5. l'attaccante ottiene l'esecuzione di codice in remoto sul server

Questo è un classico scenario di scrittura arbitraria di file che porta a una web shell.

Perché è pericoloso

Una volta che un attaccante può scrivere un file PHP nella root del sito o in un'altra directory eseguibile, può:

  • caricare una web shell
  • leggere file sensibili dal server
  • eseguire comandi di sistema tramite PHP
  • manipolare file dell'applicazione o file di configurazione
  • spostarsi lateralmente nella rete interna più ampia

L'impatto è grave perché consente a un attaccante di trasformare un semplice difetto di scrittura di file in un compromissione completa del server.

Pattern vulnerabile

Il problema alla radice è tipicamente simile a questa logica:

root@kitploit:~
$file = $_POST['layoutName'];
$content = $_POST['content'];
file_put_contents($file, $content);

Se il valore di $file è controllato dall'attaccante e il percorso non è limitato, l'applicazione può scrivere codice PHP in un percorso eseguibile. Lo script malevolo è quindi disponibile al browser e può essere eseguito dal web server.

Come funziona questo scanner

Questo progetto include uno strumento Python multi-thread che tenta di:

  • caricare un elenco di host Joomla target
  • interrogare l'endpoint AJAX di Helix3
  • provare a scrivere un file PHP temporaneo con un nome casuale
  • verificare se la risposta indica che il payload è stato salvato ed eseguito con successo

Registra i target vulnerabili in results.txt e memorizza l'output PHP grezzo in raw_result.txt.

Come correggere il bug

La correzione dovrebbe eliminare le scritture di file non attendibili e imporre una validazione rigorosa. Di seguito sono riportati i passaggi di remediation consigliati.

1. Aggiornare il software vulnerabile

Aggiornare Joomla e il componente/plugin Helix3 all'ultima versione stabile. Gli aggiornamenti di sicurezza spesso rimuovono o limitano l'endpoint vulnerabile che consente operazioni di scrittura arbitraria.

2. Disabilitare la funzionalità vulnerabile se non è necessaria

Se la funzionalità AJAX di Helix3 non è necessaria, disabilitarla completamente. Rimuovere l'accesso all'endpoint non sicuro riduce significativamente la superficie di attacco.

3. Limitare le posizioni di scrittura

Non consentire percorsi arbitrari del filesystem. L'applicazione dovrebbe consentire scritture solo all'interno di una piccola directory fissa che non sia accessibile pubblicamente e non venga eseguita come PHP.

La validazione dovrebbe rifiutare:

  • sequenze di path traversal come ../
  • file al di fuori della directory base approvata
  • scritture in directory accessibili via web, a meno che non siano esplicitamente richieste e gestite in modo sicuro

4. Normalizzare e validare i percorsi

Prima di scrivere qualsiasi file:

  • risolvere il percorso canonico
  • assicurarsi che rimanga all'interno della directory base prevista
  • rifiutare symlink o percorsi annidati esterni
  • validare i nomi e le estensioni dei file attesi

5. Imporre l'autorizzazione

Solo gli amministratori fidati dovrebbero essere autorizzati a utilizzare endpoint che scrivono file. Richiedere controlli di autenticazione e autorizzazione adeguati prima di accettare qualsiasi richiesta di scrittura.

6. Sanificare il contenuto e ridurre l'esposizione

Non scrivere mai contenuto grezzo controllato dall'attaccante in file eseguibili senza una validazione rigorosa. Inoltre, l'hardening del server dovrebbe includere:

  • disabilitare l'esecuzione di PHP nelle directory scrivibili ove possibile
  • utilizzare permessi con privilegi minimi
  • monitorare la creazione inaspettata di file
  • esaminare i log alla ricerca di richieste sospette

Requisiti

  • Python 3.9+
  • pacchetto requests

Utilizzo

Creare un file contenente gli URL target, ad esempio targets.txt:

root@kitploit:~
http://example.com
https://joomla-site.local
http://127.0.0.1

Poi eseguire:

root@kitploit:~
python3 cve-2026-49049.py targets.txt

Lo script creerà:

  • results.txt — URL vulnerabili rilevati
  • raw_result.txt — payload PHP grezzi osservati durante i test

Avviso legale ed etico

Questo progetto è destinato a scopi educativi, ricerca di sicurezza legittima e valutazione autorizzata delle vulnerabilità. Non deve essere utilizzato contro sistemi senza esplicita autorizzazione. L'uso improprio è severamente vietato.

Disclaimer

Il contenuto di questo repository è fornito per aiutare ricercatori e amministratori a comprendere, identificare e correggere un problema di sicurezza reale. Usalo in modo responsabile e solo in ambienti controllati in cui disponi dell'autorizzazione appropriata.

Scarica lo strumento