Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-49049 — Joomla Helix3 における任意ファイル書き込みを悪用し、PHP ウェブシェルのアップロードとリモートコード実行を可能にする CVE-2026-49049 の Python スキャナーおよび概念実証。 | Kitploit
ツール/GitHubGitHub/matakucing-ofc/cve-2026-49049
脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストリモートアクセスツール
GitHubmatakucing-ofc/cve-2026-49049

CVE-2026-49049

Joomla Helix3 における任意ファイル書き込みを悪用し、PHP ウェブシェルのアップロードとリモートコード実行を可能にする CVE-2026-49049 の Python スキャナーおよび概念実証。

リポジトリを見る
13時間32分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-49049

このリポジトリには、Joomla Helix3コンポーネントの脆弱性に対するPythonベースのスキャナーと概念実証が含まれています。このバグは任意ファイル書き込みの問題であり、攻撃者がWebからアクセス可能な場所にPHPペイロードを書き込める場合、リモートコード実行(RCE)につながる可能性があります。

バグの内容

脆弱な動作は、リクエストパラメータが適切な検証なしにファイルパスやファイル内容を制御するために使用される場合に発生します。Helix3 AJAXインターフェースの場合、エンドポイントはサーバーのファイルシステムにファイルを書き込むために使用される可能性のあるデータを受け入れます。アプリケーションが宛先パスを制限せず、内容を検証しない場合、攻撃者はWebサーバーが実行する場所に悪意のあるPHPスクリプトを作成できます。

言い換えれば、この脆弱性は単に「ファイルが書き込める」というものではなく、危険な連鎖です:

  1. 攻撃者が細工されたファイルパスを送信する
  2. バックエンドが攻撃者制御の内容をディスクに書き込む
  3. ファイルがWebからアクセス可能なディレクトリに配置される
  4. PHPインタプリタがファイルを実行する
  5. 攻撃者がサーバー上でリモートコード実行を獲得する

これは典型的な任意ファイル書き込みからWebシェルへのシナリオです。

危険である理由

攻撃者がサイトルートやその他の実行可能ディレクトリにPHPファイルを書き込めるようになると、以下のことが可能になります:

  • Webシェルのアップロード
  • サーバーからの機密ファイルの読み取り
  • PHPを通じたシステムコマンドの実行
  • アプリケーションファイルや設定ファイルの操作
  • より広範な内部ネットワークへのピボット

単純なファイル書き込みの欠陥を完全なサーバー侵害に変えることができるため、影響は深刻です。

脆弱なパターン

根本的な問題は通常、次のようなロジックに似ています:

root@kitploit:~
$file = $_POST['layoutName'];
$content = $_POST['content'];
file_put_contents($file, $content);

$fileの値が攻撃者に制御され、パスが制限されていない場合、アプリケーションは実行可能なパスにPHPコードを書き込む可能性があります。悪意のあるスクリプトはその後ブラウザから利用可能になり、Webサーバーによって実行される可能性があります。

このスキャナーの仕組み

このプロジェクトには、以下を試みるマルチスレッドのPythonツールが含まれています:

  • 対象のJoomlaホストのリストを読み込む
  • Helix3 AJAXエンドポイントにクエリを送信する
  • ランダムな名前の一時PHPファイルの書き込みを試みる
  • レスポンスがペイロードの保存と実行の成功を示しているかを検証する

脆弱なターゲットをresults.txtに記録し、生のPHP出力をraw_result.txtに保存します。

バグの修正方法

修正では、信頼できないファイル書き込みを排除し、厳格な検証を実施する必要があります。推奨される修復手順を以下に示します。

1. 脆弱なソフトウェアを更新する

JoomlaとHelix3コンポーネント/プラグインを最新の安定版にアップグレードしてください。セキュリティ更新は、任意の書き込み操作を可能にする脆弱なエンドポイントを削除または制限することがよくあります。

2. 不要な場合は脆弱な機能を無効化する

Helix3 AJAX機能が不要な場合は、完全に無効化してください。安全でないエンドポイントへのアクセスを削除することで、攻撃対象領域が大幅に減少します。

3. 書き込み場所を制限する

任意のファイルシステムパスを許可しないでください。アプリケーションは、公開されておらずPHPとして実行されない、小さな固定ディレクトリ内でのみ書き込みを許可する必要があります。

検証では以下を拒否する必要があります:

  • ../などのパストラバーサルシーケンス
  • 承認されたベースディレクトリ外のファイル
  • 明示的に必要とされ安全に処理されない限り、Webからアクセス可能なディレクトリへの書き込み

4. パスを正規化して検証する

ファイルを書き込む前に:

  • 正規パスを解決する
  • 意図したベースディレクトリ配下に留まることを確認する
  • シンボリックリンクや外部へのネストされたパスを拒否する
  • 期待されるファイル名と拡張子を検証する

5. 認可を強制する

ファイルを書き込むエンドポイントの使用は、信頼された管理者のみに許可されるべきです。書き込みリクエストを受け入れる前に、適切な認証と権限チェックを要求してください。

6. 内容をサニタイズし露出を減らす

厳格な検証なしに、攻撃者制御の生の内容を実行可能ファイルに書き込まないでください。さらに、サーバーのハードニングには以下を含める必要があります:

  • 可能な場合は書き込み可能ディレクトリでのPHP実行を無効化する
  • 最小権限のパーミッションを使用する
  • 予期しないファイル作成を監視する
  • 疑わしいリクエストがないかログを確認する

要件

  • Python 3.9+
  • requestsパッケージ

使用方法

対象URLを含むファイルを作成します。例えばtargets.txt:

root@kitploit:~
http://example.com
https://joomla-site.local
http://127.0.0.1

次に実行します:

root@kitploit:~
python3 cve-2026-49049.py targets.txt

スクリプトは以下を作成します:

  • results.txt — 検出された脆弱なURL
  • raw_result.txt — テスト中に観測された生のPHPペイロード

法的および倫理的通知

このプロジェクトは、教育目的、正当なセキュリティ研究、および許可された脆弱性評価を目的としています。明示的な許可なくシステムに対して使用してはなりません。悪用は固く禁じられています。

免責事項

このリポジトリの内容は、研究者と管理者が実際のセキュリティ問題を理解、特定、および修復するのを支援するために提供されています。責任を持って、適切な許可がある制御された環境でのみ使用してください。

ツールをダウンロード